Une entreprise a activé Amazon GuardDuty et souhaite automatiser la réponse aux menaces potentielles, en commençant par les attaques par force brute RDP provenant d'instances Amazon EC2 dans son environnement. L'objectif est de bloquer le trafic d'une instance suspecte jusqu'à ce que l'enquête et la remédiation soient terminées. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer AWS Security Hub pour ingérer les résultats GuardDuty et acheminer les événements vers Amazon EventBridge. Déployer AWS Network Firewall. Utiliser une fonction AWS Lambda pour ajouter une règle à la politique Network Firewall afin de bloquer le trafic vers et depuis l'instance suspecte..
Pourquoi c'est la réponse
Cette solution est la plus appropriée car elle combine plusieurs services AWS pour une réponse automatisée et centralisée. AWS Security Hub agrège les résultats de GuardDuty, offrant une vue consolidée des menaces. L'acheminement vers Amazon EventBridge permet de déclencher des actions spécifiques. AWS Network Firewall est un service de pare-feu géré qui permet de bloquer le trafic au niveau du réseau pour des instances spécifiques, ce qui est idéal pour les attaques par force brute RDP. Une fonction AWS Lambda peut alors être utilisée pour ajouter dynamiquement une règle à la politique du Network Firewall afin de bloquer le trafic vers et depuis l'instance compromise. Les autres options sont moins efficaces ou plus complexes. L'utilisation d'Amazon Kinesis Data Analytics
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise