Un ingénieur de sécurité gère une application web traditionnelle à trois niveaux s'exécutant sur des instances Amazon EC2. L'application est confrontée à un nombre croissant d'attaques basées sur Internet. Quelles actions l'ingénieur de sécurité devrait-il entreprendre pour identifier les vulnérabilités connues et réduire la surface d'attaque exposée ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Examiner les groupes de sécurité pour s'assurer que seuls les ports requis sont ouverts., Utiliser Amazon Inspector pour effectuer des évaluations périodiques des vulnérabilités sur les instances de backend..
Pourquoi c'est la réponse
La révision des groupes de sécurité pour n'ouvrir que les ports requis est cruciale pour réduire la surface d'attaque. Cela minimise les points d'entrée potentiels pour les attaquants, en bloquant le trafic non essentiel. L'utilisation d'Amazon Inspector permet d'identifier les vulnérabilités connues et les configurations incorrectes sur les instances EC2, offrant des évaluations continues et exploitables pour renforcer la sécurité. L'utilisation d'ACM et d'Elastic Load Balancing pour le TLS est une bonne pratique de sécurité, mais elle ne réduit pas directement la surface d'attaque ni n'identifie les vulnérabilités du système d'exploitation ou des applications. AWS KMS est utilisé pour le chiffrement des données au repos ou en transit, mais pas pour chiffrer directement le trafic client-serveur ni pour identifier les vulnérabilités.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise