Dopo che un attaccante ha sfruttato una vulnerabilità dell'applicazione su un'istanza EC2 esposta a Internet e ha diffuso malware su Internet, l'azienda ha corretto l'applicazione e sostituito l'istanza. L'azienda necessita di una soluzione a basso sforzo operativo che rilevi quando un'applicazione distribuita su un'istanza EC2 sta propagando malware. Quale approccio soddisfa questo requisito con il minor overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Amazon GuardDuty per analizzare i modelli di traffico ispezionando le richieste DNS e i VPC flow logs..
Perché questa è la risposta
Amazon GuardDuty è un servizio di rilevamento delle minacce che monitora continuamente le attività dannose e i comportamenti non autorizzati per proteggere gli account e i carichi di lavoro AWS. Analizza i log DNS e i VPC Flow Logs, tra gli altri, per identificare anomalie che potrebbero indicare la propagazione di malware, come comunicazioni con domini noti per malware. Questo approccio è a basso sforzo operativo perché GuardDuty è un servizio gestito che non richiede l'implementazione o la gestione di agenti o infrastrutture aggiuntive. L'opzione di distribuire sistemi esca gestiti da AWS con firme malware non è una funzionalità standard di GuardDuty per il rilevamento di malware in uscita da istanze EC2. Configurare un Gateway Load Balancer con un'appliance IDS da AWS Marketplace introdurrebbe un overhead operativo significativo per la gestione dell'appliance. Amazon Inspector si concentra sulla valutazione delle vulnerabilità e sulla conformità, non sull'ispezione approfondita dei pacchetti per il rilevamento di malware in tempo reale sul traffico in uscita.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta