La politique de sécurité d'une entreprise exige que toutes les instances Amazon EC2 utilisent l'Amazon Time Sync Service. AWS CloudTrail est activé dans tous les comptes, et les journaux de flux VPC sont activés pour tous les VPC. L'ingénieur de sécurité doit identifier toute instance EC2 qui tente d'utiliser des serveurs NTP publics sur Internet. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Surveiller les journaux de flux VPC pour le trafic vers des serveurs NTP non standard sur Internet..
Pourquoi c'est la réponse
La bonne réponse est de surveiller les journaux de flux VPC pour le trafic vers des serveurs NTP non standard sur Internet. Les journaux de flux VPC enregistrent les informations sur le trafic IP entrant et sortant des interfaces réseau de votre VPC. En analysant ces journaux, vous pouvez identifier les instances EC2 qui tentent de communiquer avec des serveurs NTP publics (port UDP 123) au lieu d'utiliser l'Amazon Time Sync Service (qui est accessible via un lien local sur 169.254.169.123). Les journaux CloudTrail enregistrent les appels d'API AWS, pas le trafic réseau au niveau des instances. Par conséquent, ils ne peuvent pas détecter si une instance utilise un serveur NTP public. Surveiller les journaux de flux VPC pour le trafic vers l'Amazon Time Sync Service ne permettrait pas d'identifier les instances qui n'utilisent pas ce service et se connectent à des serveurs externes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise