Un'azienda deve bloccare il traffico potenziale di comando e controllo di botnet proveniente da qualsiasi istanza Amazon EC2 nel suo ambiente AWS. Quale soluzione soddisferà questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Amazon Route 53 Resolver DNS Firewall. Aggiungere una regola a un gruppo di regole che utilizza l'elenco di domini gestiti AWSManagedDomainsBotnetCommandandControl e impostare l'azione su block..
Perché questa è la risposta
La risposta corretta è Amazon Route 53 Resolver DNS Firewall. Questo servizio consente di filtrare le query DNS in uscita dalle istanze EC2. Utilizzando l'elenco di domini gestiti AWSManagedDomainsBotnetCommandandControl e impostando l'azione su "block", si impedisce alle istanze di risolvere i domini noti associati a botnet, bloccando efficacemente il traffico di comando e controllo. Le altre opzioni non sono adatte: AWS Shield Advanced è una protezione DDoS e non filtra il traffico di comando e controllo in uscita dalle istanze. AWS WAF Bot Control è progettato per proteggere le applicazioni web da bot dannosi a livello HTTP/S, non per bloccare il traffico DNS in uscita dalle istanze. AWS Systems Manager può automatizzare la configurazione delle istanze, ma non offre una soluzione intrinseca per il filtraggio del traffico botnet a livello DNS come richiesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta