Un'azienda prevede di ospitare siti web pubblici su AWS con più livelli (web, applicazione, database). Utilizzerà AWS Network Firewall, AWS WAF e gruppi di sicurezza VPC. I firewall devono essere distribuiti nei VPC corretti, le policy per Network Firewall e AWS WAF devono essere gestibili centralmente e i team delle applicazioni devono essere in grado di gestire i propri gruppi di sicurezza prevenendo regole eccessivamente permissive. Qual è la soluzione più efficiente dal punto di vista operativo che soddisfa queste esigenze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Definire i firewall di Network Firewall, gli web ACL di AWS WAFv2, le policy di Network Firewall e i gruppi di sicurezza VPC come codice. Utilizzare AWS CloudFormation per distribuire le risorse e le policy e i gruppi di regole iniziali. Utilizzare AWS Firewall Manager per gestire gli web ACL di AWS WAFv2, le policy di Network Firewall e i gruppi di sicurezza VPC. Utilizzare Amazon GuardDuty per monitorare le regole eccessivamente permissive..
Perché questa è la risposta
La risposta corretta è la quarta perché combina l'automazione iniziale con la gestione centralizzata e il monitoraggio. Definire le risorse come codice (Infrastructure as Code con CloudFormation) garantisce una distribuzione coerente e ripetibile dei firewall, delle policy e dei gruppi di sicurezza iniziali. AWS Firewall Manager è la soluzione più efficiente dal punto di vista operativo per la gestione centralizzata di AWS WAF, Network Firewall e Security Groups su più account e VPC, come richiesto. Amazon GuardDuty è efficace per monitorare le regole eccessivamente permissive, identificando potenziali vulnerabilità. Le altre opzioni sono meno efficienti: La prima opzione suggerisce di usare CloudFormation per gli aggiornamenti continui, il che è meno efficiente per la gestione centralizzata su larga scala rispetto a Firewall Manager. La seconda opzione propone la gestione manuale tramite Console/CLI per gli aggiornamenti, il che è inefficiente e soggetto a errori. Inoltre, l'uso di Lambda con GuardDuty per rimuovere regole è un approccio reattivo e complesso per la gestione delle policy. La terza opzione non include la definizione come codice per tutte le risorse iniziali e non menziona un meccanismo per monitorare le regole eccessivamente permissive.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta