GuardDutyがEC2インスタンスからの疑わしいアウトバウンドネットワークトラフィックを報告し、見慣れない外部IPアドレスを送信先として特定しました。管理者は、その外部IPへのトラフィックを直ちに防止する必要があります。これを達成するアクションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: サブネット上のネットワークACLを作成または更新して、外部IPアドレスに対するアウトバウンド拒否ルールを追加します。.
これが解答である理由
GuardDutyが疑わしいアウトバウンドトラフィックを報告し、特定の外部IPアドレスへの通信を直ちに停止する必要がある場合、ネットワークACL(NACL)が最も効果的な手段です。NACLはサブネットレベルで動作し、インバウンドおよびアウトバウンドトラフィックの両方を許可または拒否するルールを設定できます。ルールは番号順に評価され、一致する最初のルールが適用されます。特定の外部IPへのアウトバウンドトラフィックを拒否するルールを追加することで、EC2インスタンスからの通信を即座にブロックできます。 セキュリティグループはインスタンスレベルで動作し、デフォルトではアウトバウンドトラフィックをすべて許可します。特定のIPへのアウトバウンドを拒否するルールはサポートされていません。VPCフローログの分析は事後対応であり、即時のブロックにはなりません。VPCレベルでセキュリティグループを適用するオプションは存在しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要