Une entreprise souhaite obtenir un rapport listant les groupes de sécurité qui autorisent l'accès RDP (TCP/3389) depuis n'importe où sur Internet. Quel service AWS un administrateur SysOps devrait-il utiliser pour obtenir ces informations ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser AWS Trusted Advisor pour identifier les groupes de sécurité qui autorisent un accès non restreint au port 3389..
Pourquoi c'est la réponse
AWS Trusted Advisor est le bon choix car il inclut une vérification de sécurité appelée "Ports spécifiques non restreints" qui identifie les groupes de sécurité autorisant l'accès à des ports sensibles, comme le port RDP (3389), depuis n'importe où sur Internet (0.0.0.0/0). Cette vérification est conçue précisément pour ce scénario. Amazon GuardDuty est un service de détection des menaces qui surveille les activités malveillantes et les comportements non autorisés, mais il n'est pas conçu pour générer des rapports proactifs sur les configurations de groupes de sécurité. Les SCP (Service Control Policies) sont utilisées pour définir des autorisations maximales pour les comptes d'une organisation, pas pour auditer les configurations existantes. IAM Access Analyzer est utilisé pour identifier les ressources partagées avec des entités externes, pas pour analyser les règles de groupes de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise