ある企業が、インターネット上のどこからでもRDP (TCP/3389) アクセスを許可しているセキュリティグループをリストアップしたレポートを求めています。SysOps管理者は、この情報を取得するためにどのAWSサービスを使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Trusted Advisorを使用して、ポート3389への無制限のアクセスを許可するセキュリティグループを特定する。.
これが解答である理由
AWS Trusted Advisorは、コスト最適化、パフォーマンス、セキュリティ、耐障害性、サービスの制限に関する推奨事項を提供するサービスです。セキュリティチェックの一部として、「無制限のポートアクセス」の項目があり、RDP (3389) やSSH (22) など、インターネットからの無制限のアクセスを許可しているセキュリティグループを特定します。これにより、セキュリティリスクを簡単に評価できます。 Amazon GuardDutyは脅威検出サービスであり、セキュリティグループの構成ミスを直接レポートするものではありません。サービスコントロールポリシー (SCP) は組織内のAWSアカウントに対するアクセス許可を管理するもので、セキュリティグループの監査ツールではありません。IAM Access Analyzerは、IAMポリシーによって外部エンティティと共有されているリソースを特定するもので、セキュリティグループのポート設定を分析するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要