보안 엔지니어가 Amazon EC2 인스턴스에서 실행되는 기존의 3계층 웹 애플리케이션을 관리하고 있습니다. 이 애플리케이션은 인터넷 기반 공격에 점점 더 많이 노출되고 있습니다. 보안 엔지니어는 알려진 취약점을 식별하고 노출된 공격 표면을 줄이기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 보안 그룹을 검토하여 필요한 포트만 열려 있는지 확인합니다., Amazon Inspector를 사용하여 백엔드 인스턴스에 대한 주기적인 취약성 평가를 수행합니다..
이것이 정답인 이유
보안 그룹을 검토하여 필요한 포트만 열려 있는지 확인하는 것은 최소 권한 원칙을 적용하여 공격 표면을 줄이는 직접적인 방법입니다. 불필요한 포트를 닫으면 잠재적인 진입점을 제거할 수 있습니다. Amazon Inspector를 사용하여 백엔드 인스턴스에 대한 주기적인 취약성 평가를 수행하는 것은 알려진 취약점을 식별하고 수정하여 보안 태세를 강화하는 데 필수적입니다. AWS Certificate Manager(ACM)를 사용하여 TLS를 적용하는 것은 전송 중인 데이터의 보안을 강화하지만, 애플리케이션의 취약점을 직접 식별하거나 공격 표면을 줄이지는 않습니다. Elastic Load Balancing을 사용하여 SSL/TLS 종료를 오프로드하는 것은 성능과 확장성에
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음