BrightKiteのDevOpsチームは、パブリックサブネット内のEC2インスタンスをターゲットとするGuardDutyの検出結果「UnauthorizedAccess:EC2/SSHBruteForce」を受け取りました。現在、そのインスタンスは0.0.0.0/0からのTCP/22およびTCP/8080を許可していますが、管理者は企業オフィスからのSSHアクセスを維持する必要があります。最も効果的な即時修復策は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: インスタンスのセキュリティグループを、企業CIDRブロックからのSSHのみを許可するように制限し、他の開いているポートから0.0.0.0/0を削除します。.
これが解答である理由
このGuardDutyの検出結果は、EC2インスタンスへのSSHブルートフォース攻撃を示しています。最も効果的な即時修復策は、セキュリティグループのルールを厳格化することです。インスタンスのセキュリティグループを、企業ネットワークのCIDRブロックからのSSHアクセス(TCP/22)のみを許可するように制限することで、不正なアクセス試行を効果的にブロックできます。また、他の開いているポート(例:TCP/8080)から0.0.0.0/0のアクセスを削除することで、攻撃対象領域を最小限に抑えます。 AWS WAFはウェブアプリケーションの保護に特化しており、SSHブルートフォース攻撃には直接的な効果がありません。ネットワークACLの拒否ルールは単一のIPアドレスにしか対応せず、攻撃者がIPアドレスを変更する可能性があるため、根本的な解決にはなりません。VPCのインターネットゲートウェイを無効にすると、インスタンスへの正当なアクセスもすべて遮断され、業務に支障をきたします。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要