Un'azienda gestisce un sito web pubblico su un'istanza Amazon EC2. Il sito deve essere accessibile tramite HTTPS e gli amministratori utilizzano SSH per la gestione del server. Il sito web si trova nella sottorete 10.0.1.0/24 e l'amministrazione avviene dalla sottorete 192.168.100.0/24. È necessario creare il gruppo di sicurezza dell'istanza. Quali azioni dovresti intraprendere per soddisfare i requisiti nel modo più sicuro? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Consenti HTTPS in entrata (TCP 443) da 0.0.0.0/0., Consenti SSH in entrata (TCP 22) da 192.168.100.0/24..
Perché questa è la risposta
Per un sito web pubblico, è essenziale che il traffico HTTPS (porta TCP 443) sia accessibile da qualsiasi indirizzo IP (0.0.0.0/0) per consentire agli utenti di navigare nel sito. Per l'amministrazione tramite SSH (porta TCP 22), la best practice di sicurezza è limitare l'accesso solo alla sottorete specifica da cui operano gli amministratori (192.168.100.0/24). Consentire SSH da 0.0.0.0/0 sarebbe un rischio significativo, esponendo la gestione del server a tentativi di accesso non autorizzati da qualsiasi parte del mondo. Consentire HTTPS o SSH dalla sottorete 10.0.1.0/24 non è necessario, poiché questa è la sottorete interna in cui risiede il sito web, non la fonte del traffico utente o amministrativo esterno.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta