Un'azienda desidera un report che elenchi i gruppi di sicurezza che consentono l'accesso RDP (TCP/3389) da qualsiasi punto di Internet. Quale servizio AWS dovrebbe utilizzare un amministratore SysOps per ottenere queste informazioni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS Trusted Advisor per identificare i gruppi di sicurezza che consentono l'accesso illimitato alla porta 3389..
Perché questa è la risposta
AWS Trusted Advisor include un controllo di sicurezza chiamato "Gruppi di sicurezza - Porte illimitate" che identifica i gruppi di sicurezza con regole in entrata che consentono l'accesso illimitato (0.0.0.0/0) a porte specifiche, inclusa la porta RDP (TCP/3389). Questo è esattamente ciò che l'azienda sta cercando. Abilitare Amazon GuardDuty non è la soluzione più diretta per questo requisito; GuardDuty è un servizio di rilevamento delle minacce che monitora attività dannose e comportamenti non autorizzati, non per generare report proattivi sulle configurazioni dei gruppi di sicurezza. Creare una Service Control Policy (SCP) è un meccanismo di gestione delle autorizzazioni in AWS Organizations per definire i permessi massimi per gli account membri, non uno strumento di reporting per le configurazioni esistenti. Eseguire IAM Access Analyzer è utile per identificare le risorse condivise esternamente e le autorizzazioni di accesso, ma non è specificamente progettato per elencare i gruppi di sicurezza con accesso RDP illimitato in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta