セキュリティエンジニアが、インシデントレスポンスのためにAmazon EC2の隔離手順を構築しています。目標は、フォレンジックチームによるアクセスを除き、ターゲットインスタンスへのすべてのインバウンドおよびアウトバウンドトラフィックをブロックすることです。各インスタンスには独自のセキュリティグループがあり、複数のインスタンスが同じサブネットを共有しています。テスト中、エンジニアはターゲットへのSSHセッションを開き、既存のセキュリティグループルールを削除し、フォレンジックチームがポート22でアクセスできるようにルールを追加します。パブリックIPへのICMPはブロックされていますが、既存のSSHセッションはアクティブなままです。インスタンスを完全に隔離するために、エンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ポート22のセキュリティグループルールを削除します。フォレンジックチームが接続できるように、AWS Systems Manager Session Managerアクセスを許可するインスタンスロールポリシーをアタッチします。.
これが解答である理由
正解は、既存のSSHセッションを終了させ、フォレンジックチームが安全にアクセスできるようにAWS Systems Manager Session Managerを利用する方法です。セキュリティグループのポート22ルールを削除することで、既存のSSHセッションは切断され、他のすべてのインバウンド/アウトバウンドトラフィックもブロックされます。その後、フォレンジックチームがSession Manager経由でアクセスできるよう、適切なIAMロールをインスタンスにアタッチします。 他の選択肢は不適切です。 セキュリティグループへの許可ルールの追加と削除は、既存のSSHセッションを切断せず、一時的にインスタンスを危険にさらす可能性があります。 ネットワークACLの変更は、同じサブネット内の他のインスタンスにも影響を与え、広範なサービス中断を引き起こす可能性があります。 ホストベースのファイアウォールは、SSHセッションがアクティブな間は設定が困難であり、また、インスタンスが侵害されている場合、信頼できない可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要