GuardDuty génère de nombreuses détections provenant de sources suspectes. Comment pouvez-vous bloquer automatiquement le trafic à travers le VPC chaque fois que GuardDuty identifie une nouvelle source suspecte ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployez AWS Network Firewall et implémentez une fonction Lambda qui, lorsqu'elle est déclenchée par les détections Security Hub de GuardDuty, ajoute une règle d'action Drop à la politique du pare-feu pour bloquer la source à travers le VPC..
Pourquoi c'est la réponse
La bonne réponse est de déployer AWS Network Firewall et d'utiliser une fonction Lambda déclenchée par les détections GuardDuty via Security Hub. Network Firewall est un service de pare-feu géré qui permet de filtrer le trafic réseau au niveau du VPC. En ajoutant une règle d'action "Drop" (supprimer) à la politique du pare-feu via Lambda, vous pouvez bloquer automatiquement le trafic provenant de sources suspectes identifiées par GuardDuty. Les autres options sont moins efficaces ou incorrectes pour bloquer le trafic au niveau du VPC. Créer une liste de menaces GuardDuty ne bloque pas activement le trafic ; elle aide GuardDuty à identifier les menaces. AWS WAF est conçu pour protéger les applications web et ne bloque pas le trafic au niveau du VPC pour toutes les communications. Créer des règles de suppression GuardDuty ne bloque pas le trafic ; cela configure GuardDuty pour ignorer certaines détections.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise