Una empresa necesita bloquear el tráfico potencial de comando y control de botnets que se origina en cualquier instancia de Amazon EC2 en su entorno de AWS. ¿Qué solución satisfará este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar Amazon Route 53 Resolver DNS Firewall. Añadir una regla a un grupo de reglas que utilice la lista de dominios gestionados AWSManagedDomainsBotnetCommandandControl y establecer la acción en bloquear..
Por qué esta es la respuesta
Amazon Route 53 Resolver DNS Firewall es la solución adecuada porque permite bloquear consultas DNS a dominios maliciosos conocidos, como los utilizados por botnets para comando y control. La lista de dominios gestionados AWSManagedDomainsBotnetCommandandControl está diseñada específicamente para este propósito, y al establecer la acción en "bloquear", se evita que las instancias EC2 resuelvan estos dominios. AWS Shield Advanced ofrece protección DDoS, no bloqueo de tráfico de botnets saliente. AWS WAF Bot Control está diseñado para proteger aplicaciones web de bots maliciosos a nivel HTTP/S, no para bloquear tráfico de comando y control de botnets a nivel DNS desde instancias EC2. AWS Systems Manager es una herramienta de gestión de operaciones que puede automatizar tareas, pero no es una solución nativa para el bloqueo de tráfico de botnets; requeriría la configuración manual de reglas de firewall o software de seguridad en cada instancia, lo cual es menos eficiente y escalable que DNS Firewall.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta