Une instance Amazon EC2 affiche soudainement une utilisation élevée du CPU. Il n'est pas clair si l'instance est compromise ou si elle exécute des tâches de fond normales du système d'exploitation. Quelles actions un ingénieur de sécurité devrait-il prendre avant de commencer l'enquête ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer la protection contre la résiliation pour l'instance EC2 si elle n'est pas déjà activée., Créer des instantanés des volumes de données Amazon Elastic Block Store (Amazon EBS) attachés., Enregistrer les métadonnées de l'instance EC2 et marquer l'instance comme mise en quarantaine..
Pourquoi c'est la réponse
Avant d'enquêter sur une instance EC2 suspecte, il est crucial de prendre des mesures pour préserver les preuves et éviter toute perte accidentelle. 1. Activer la protection contre la résiliation pour l'instance EC2 si elle n'est pas déjà activée. Cela empêche la suppression accidentelle de l'instance, ce qui pourrait détruire des preuves vitales. 2. Créer des instantanés des volumes de données Amazon Elastic Block Store (Amazon EBS) attachés. Les instantanés capturent l'état des volumes à un moment précis, fournissant une copie forensique des données pour une analyse ultérieure sans altérer l'instance en cours d'exécution. 3. Enregistrer les métadonnées de l'instance EC2 et marquer l'instance comme mise en quarantaine. L'enregistrement des métadonnées fournit des informations contextuelles importantes. Marquer l'instance comme mise en quarantaine (par exemple, en modifiant les groupes de sécurité pour isoler le trafic réseau) empêche l'attaquant de
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise