Quel service AWS peut détecter les groupes de sécurité mal configurés qui autorisent un accès illimité à des ports spécifiques ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AWS Trusted Advisor.
Pourquoi c'est la réponse
AWS Trusted Advisor est le service correct car il agit comme un conseiller personnalisé qui évalue votre environnement AWS et fournit des recommandations pour optimiser les performances, la sécurité, la tolérance aux pannes, l'optimisation des coûts et les limites de service. Il peut spécifiquement identifier les groupes de sécurité mal configurés qui autorisent un accès illimité (0.0.0.0/0) à des ports sensibles, ce qui est une vulnérabilité de sécurité courante. Amazon CloudWatch est un service de surveillance qui collecte des métriques et des journaux, mais il ne détecte pas intrinsèquement les mauvaises configurations de sécurité. Amazon GuardDuty est un service de détection des menaces qui surveille les activités malveillantes et les comportements non autorisés, mais il ne se concentre pas sur l'identification proactive des mauvaises configurations de groupes de sécurité. AWS Health Dashboard fournit des informations sur la disponibilité et les performances des services AWS, et non sur les configurations de sécurité spécifiques de votre compte.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise