Une entreprise doit bloquer le trafic potentiel de commande et de contrôle de botnet provenant de toute instance Amazon EC2 dans son environnement AWS. Quelle solution répondra à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Amazon Route 53 Resolver DNS Firewall. Ajouter une règle à un groupe de règles qui utilise la liste de domaines gérés AWSManagedDomainsBotnetCommandandControl et définir l'action sur bloquer..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser Amazon Route 53 Resolver DNS Firewall. Cette solution permet de bloquer les requêtes DNS vers des domaines malveillants connus, y compris ceux associés aux botnets. En ajoutant une règle qui utilise la liste de domaines gérés AWSManagedDomainsBotnetCommandandControl et en définissant l'action sur "bloquer", le trafic de commande et de contrôle potentiel des botnets est efficacement stoppé au niveau DNS pour les instances EC2. AWS Shield Advanced est une protection DDoS et ne filtre pas spécifiquement le trafic de commande et de contrôle de botnet au niveau DNS ou applicatif pour les instances EC2. AWS WAF Bot Control est conçu pour protéger les applications web contre les bots, mais il opère au niveau de la couche application (couche 7) et ne bloque pas le trafic de botnet au niveau DNS. AWS Systems Manager est un service de gestion opérationnelle et n'est pas une solution native pour le filtrage du trafic réseau ou DNS contre les botnets.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise