Une entreprise héberge un site web public sur une instance Amazon EC2. Le site doit être accessible via HTTPS et les administrateurs utilisent SSH pour la gestion du serveur. Le site web se trouve dans le sous-réseau 10.0.1.0/24 et l'administration s'effectue depuis le sous-réseau 192.168.100.0/24. Vous devez créer le groupe de sécurité de l'instance. Quelles actions devez-vous entreprendre pour répondre aux exigences de la manière la plus sécurisée possible ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Autoriser le trafic entrant HTTPS (TCP 443) depuis 0.0.0.0/0., Autoriser le trafic entrant SSH (TCP 22) depuis 192.168.100.0/24..
Pourquoi c'est la réponse
Pour le site web public, l'accès HTTPS (port TCP 443) doit être autorisé depuis n'importe quelle adresse IP (0.0.0.0/0) afin que les utilisateurs du monde entier puissent y accéder. Pour l'administration via SSH (port TCP 22), l'accès doit être restreint au sous-réseau spécifique des administrateurs (192.168.100.0/24) pour minimiser la surface d'attaque. Autoriser SSH depuis 0.0.0.0/0 serait une faille de sécurité majeure. Autoriser SSH ou HTTPS depuis 10.0.1.0/24 n'est pas pertinent car 10.0.1.0/24 est le sous-réseau où se trouve le site web, pas la source des requêtes d'administration ou des utilisateurs publics.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise