Minimizzare le porte di egress aperte in una nuova VPC dietro un firewall. Quale configurazione della regola del firewall dovresti usare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea una regola egress-deny a bassa priorità (65534) e una regola allow a priorità più alta (1000) solo per le porte richieste..
Perché questa è la risposta
Per minimizzare le porte di egress aperte, si utilizza il principio del "least privilege". Una regola egress-deny con priorità bassa (65534) blocca tutto il traffico in uscita per impostazione predefinita. Successivamente, si crea una regola allow con priorità più alta (ad esempio, 1000) che specifica solo le porte e i protocolli necessari per il traffico legittimo. Le regole con priorità più bassa vengono valutate per ultime, quindi la regola deny catch-all assicura che qualsiasi traffico non esplicitamente consentito dalla regola allow venga bloccato. Le altre opzioni non implementano correttamente il principio del minimo privilegio o configurano le priorità in modo errato, portando a una sicurezza insufficiente o a un blocco eccessivo del traffico necessario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta