ある企業は、数百のAmazon EC2インスタンスでワークロードを実行しています。最近、マルウェアがインスタンスを手動で終了するまで実行され続けるというインシデントが発生したため、同社はEC2上のマルウェアを検出するためにAmazon GuardDutyを有効にしました。セキュリティエンジニアは、AWS Well-Architected Frameworkのインシデント対応ガイダンスに従ってインシデントを軽減するために、GuardDutyがインスタンスを感染としてフラグ付けした際の対応を自動化する必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: GuardDutyの検出結果に基づいてAWS Lambda関数を呼び出し、インスタンスからすべてのAmazon EBSボリュームをデタッチし、ボリュームにInfectedタグを付け、その後インスタンスを終了します。.
これが解答である理由
このソリューションは、マルウェアに感染したインスタンスを迅速に隔離し、影響を最小限に抑えるための効果的な方法です。GuardDutyの検出結果をトリガーとしてLambda関数を呼び出すことで、自動的にEBSボリュームをデタッチし、感染の証拠を保持しながらインスタンスを終了します。これにより、マルウェアの拡散を防ぎ、インシデント対応の時間を短縮できます。ボリュームにタグを付けることで、後でフォレンジック分析を行う際に感染源を特定しやすくなります。 他の選択肢は、以下の理由で不適切です。 Systems Manager Run Commandは、インスタンスがすでに侵害されている可能性があるため、安全ではありません。 ネットワークアダプターの削除は、インスタンスが引き続き実行され、他のリソースに影響を与える可能性があります。 インスタンスを別のVPCに移動するだけでは、マルウェアが内部で活動を続ける可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要