GuardDuty sta producendo molti risultati da fonti sospette. Come è possibile bloccare automaticamente il traffico attraverso la VPC ogni volta che GuardDuty identifica una nuova fonte sospetta?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementa AWS Network Firewall e una Lambda che, quando attivata dai risultati di Security Hub provenienti da GuardDuty, aggiunge una regola di azione Drop alla policy del firewall per bloccare la fonte attraverso la VPC..
Perché questa è la risposta
L'opzione corretta è implementare AWS Network Firewall e una Lambda. AWS Network Firewall è un servizio gestito che consente di filtrare il traffico VPC a livello di rete, inclusa la possibilità di bloccare indirizzi IP specifici. Una funzione Lambda, attivata dai risultati di GuardDuty tramite Security Hub, può analizzare l'IP sospetto e aggiornare dinamicamente la policy del Network Firewall aggiungendo una regola "Drop" per quell'IP, bloccando così il traffico. Le altre opzioni sono meno efficaci o non adatte allo scopo: Creare un elenco di minacce GuardDuty non blocca attivamente il traffico; serve a GuardDuty per identificare le minacce, non per bloccarle. AWS WAF è per la protezione delle applicazioni web (livello 7), non per il traffico generico a livello di VPC. Creare regole di soppressione di GuardDuty serve a ridurre il rumore dei risultati, non a bloccare il traffico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta