Una instancia de Amazon EC2 en una VPC está recibiendo un alto volumen de tráfico sospechoso en un puerto TCP abierto desde una fuente externa específica. El puerto debe bloquearse para esa fuente sin afectar a otros usuarios. ¿Qué debe hacer el equipo de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actualizar la ACL de red asociada a la subred de la instancia para añadir una regla de denegación para el puerto y las direcciones IP de origen ofensivas..
Por qué esta es la respuesta
La opción correcta es actualizar la ACL de red. Las ACL de red operan a nivel de subred y permiten denegar explícitamente el tráfico basado en direcciones IP de origen/destino, puertos y protocolos. Al añadir una regla de denegación específica para la IP ofensiva y el puerto, se bloquea el tráfico sospechoso sin afectar a otros usuarios legítimos que acceden al mismo puerto. Modificar el security group para eliminar el puerto afectaría a todos los usuarios, no solo al ofensivo. Los security groups no tienen reglas de denegación explícitas; solo permiten el tráfico. Crear una nueva ACL de red que deniegue todo el tráfico a la instancia EC2 es una medida demasiado drástica que la dejaría inaccesible, impidiendo su funcionamiento normal.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta