보안 엔지니어는 Amazon EC2 인스턴스에서 발생할 수 있는 보안 사고를 조사하고 대응하는 프로세스를 설계해야 합니다. 모든 인스턴스는 Amazon EBS를 사용하며, 모든 인스턴스에 SSM Agent가 포함된 AWS Systems Manager가 설치되어 있습니다. 이 프로세스는 AWS 보안 모범 사례를 따르고 다음 요구 사항을 충족해야 합니다. 휘발성 및 비휘발성 메모리 모두 보존, 인시던트 티켓으로 인스턴스 메타데이터 업데이트, 인스턴스를 온라인 상태로 유지하되 격리, 휘발성 데이터 수집 중 조사 활동 캡처. 운영 오버헤드가 가장 적으면서 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 손상된 EC2 인스턴스에 대한 관련 메타데이터를 수집합니다. 종료 방지를 활성화합니다. 보안 그룹 규칙을 강화하여 인스턴스에 대한 액세스를 제한하여 인스턴스를 격리합니다. 모든 Auto Scaling 그룹에서 인스턴스를 분리합니다. 모든 Elastic Load Balancing(ELB) 리소스에서 인스턴스를 등록 해제합니다., AWS Systems Manager Run Command를 사용하여 휘발성 데이터를 수집하는 스크립트를 실행합니다., 후속 포렌식 분석을 위해 인스턴스의 EBS 볼륨 스냅샷을 생성합니다. 관련 메타데이터 및 인시던트 티켓 참조로 인스턴스에 태그를 지정합니다..
이것이 정답인 이유
첫 번째 정답은 인스턴스를 격리하면서 온라인 상태를 유지하는 가장 효율적인 방법입니다. 보안 그룹 규칙을 강화하고 Auto Scaling 그룹 및 ELB에서 인스턴스를 분리하면 인스턴스를 격리하고 추가 손상을 방지할 수 있습니다. 종료 방지 활성화는 실수로 인한 종료를 막습니다. 두 번째 정답은 Systems Manager Run Command를 사용하여 휘발성 데이터를 안전하고 효율적으로 수집하는 모범 사례입니다. 이는 인스턴스에 직접 로그인하는 것보다 조사 활동을 캡처하고 운영 오버헤드를 줄이는 데 더 좋습니다. 세 번째 정답은 비휘발성 데이터 보존을 위한 EBS 스냅샷 생성과 인시던트 티켓 업데이트 요구 사항을 충족하는 인스턴스 태깅을 결합합니다. 오답인 '격리 서브넷으로 인스턴스를 이동'하는 것은 인스턴스를 중지하고 시작해야 하므로 휘발성 데이터를 손실할 수 있습니다. 'Linux SSH 또는 Windows RDP 세션을 열어 휘발성 데이터 수집'은 조사 활동을 캡처하기 어렵고 보안 위험을 증가시킬 수 있습니다. 'Systems Manager State Manager 연결을 생성하여 인스턴스의 EBS 스냅샷을 생성'은 스냅샷 생성에는 적합하지만, State Manager는 지속적인 구성 관리에 더 적합하며 일회성 인시던트 대응에는 Run Command나 직접 스냅샷 생성이 더 효율적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음