Una empresa planea alojar sitios web públicos en AWS con múltiples niveles (web, aplicación, base de datos). Utilizarán AWS Network Firewall, AWS WAF y grupos de seguridad de VPC. Los firewalls deben implementarse en las VPC correctas, las políticas para Network Firewall y AWS WAF deben ser gestionables de forma centralizada, y los equipos de aplicaciones deben poder gestionar sus propios grupos de seguridad, al tiempo que se evitan reglas excesivamente permisivas. ¿Cuál es la solución más eficiente operativamente que satisface estas necesidades?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Definir los firewalls de Network Firewall, las ACL web de AWS WAFv2, las políticas de Network Firewall y los grupos de seguridad de VPC como código. Usar AWS CloudFormation para implementar los recursos y las políticas y grupos de reglas iniciales. Usar AWS Firewall Manager para gestionar las ACL web de AWS WAFv2, las políticas de Network Firewall y los grupos de seguridad de VPC. Usar Amazon GuardDuty para monitorear reglas excesivamente permisivas..
Por qué esta es la respuesta
La opción correcta es la más eficiente operativamente porque combina la automatización inicial con la gestión centralizada y la monitorización. Definir todo como código con CloudFormation permite una implementación consistente y reproducible de la infraestructura y las políticas iniciales. AWS Firewall Manager es clave para la gestión centralizada de AWS WAF, Network Firewall y grupos de seguridad en múltiples cuentas y VPC, lo que cumple con el requisito de gestionabilidad centralizada. Permite a los equipos de aplicaciones gestionar sus grupos de seguridad mientras Firewall Manager aplica políticas de seguridad obligatorias. Amazon GuardDuty es una herramienta eficaz para detectar reglas excesivamente permisivas. Las otras opciones son menos eficientes: La primera opción no ofrece una gestión centralizada de las políticas de seguridad, lo que dificulta la escalabilidad y el cumplimiento. La segunda opción carece de gestión centralizada y el uso de la consola o CLI para la gestión continua es menos eficiente que Firewall Manager. La solución de Lambda para reglas permisivas es una implementación manual en lugar de una detección nativa. La tercera opción no utiliza CloudFormation para la implementación inicial de todos los recursos, lo que reduce la automatización y la consistencia. Además, no menciona cómo se monitorean las reglas excesivamente permisivas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta