모의 침투 테스터가 회사 EC2 인스턴스를 대상으로 내부 포트 스캔을 수행했지만 감지되지 않았습니다. 회사는 포트 스캔이 감지되면 자동 알림을 받기를 원합니다. SNS topic을 생성하고 구독했습니다. 포트 스캔 알림을 받으려면 다음 중 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon GuardDuty를 활성화하고, EC2 및 포트 스캔 결과에 대한 CloudWatch 경보를 생성한 다음, 해당 경보를 SNS topic에 연결합니다..
이것이 정답인 이유
모의 침투 테스터가 수행한 내부 포트 스캔을 감지하고 알림을 받으려면 Amazon GuardDuty를 활성화하는 것이 가장 적절합니다. GuardDuty는 지능형 위협 탐지 서비스로, EC2 인스턴스에 대한 비정상적인 활동(예: 포트 스캔)을 식별할 수 있습니다. GuardDuty가 포트 스캔 결과를 생성하면, 이를 기반으로 CloudWatch 경보를 설정하여 SNS topic으로 알림을 보낼 수 있습니다. Amazon Inspector는 보안 취약점 및 규정 준수 평가에 중점을 두며, 실시간 포트 스캔 감지에는 GuardDuty가 더 적합합니다. Inspector의 네트워크 도달 가능성 결과는 구성 오류를 찾지만, 능동적인 포트 스캔 공격을 직접 감지하고 알림을 보내는 주된 목적은 아닙니다. CVE 결과는 이미 알려진 취약점을 식별하는 데 사용됩니다. CloudTrail은 API 호출 및 사용자 활동을 기록하지만, 실시간 네트워크 트래픽 분석을 통한 포트 스캔 감지에는 GuardDuty가 더 효과적이고 직접적인 솔루션입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음