어떤 회사의 보안 정책에 따라 모든 Amazon EC2 인스턴스는 Amazon Time Sync Service를 사용해야 합니다. 모든 계정에서 AWS CloudTrail이 활성화되어 있고, 모든 VPC에 대해 VPC 흐름 로그가 활성화되어 있습니다. 보안 엔지니어는 인터넷의 공용 NTP 서버를 사용하려는 EC2 인스턴스를 식별해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인터넷의 비표준 NTP 서버로 향하는 트래픽에 대해 VPC 흐름 로그를 모니터링합니다..
이것이 정답인 이유
정답은 인터넷의 비표준 NTP 서버로 향하는 트래픽에 대해 VPC 흐름 로그를 모니터링하는 것입니다. 회사 정책은 모든 EC2 인스턴스가 Amazon Time Sync Service를 사용하도록 요구합니다. 따라서 인터넷의 공용 NTP 서버를 사용하는 인스턴스를 식별하려면 해당 서버로 향하는 아웃바운드 트래픽을 찾아야 합니다. VPC 흐름 로그는 VPC 내의 네트워크 트래픽에 대한 정보를 기록하므로, EC2 인스턴스가 비표준 NTP 서버(일반적으로 UDP 포트 123 사용)와 통신하는지 여부를 확인할 수 있습니다. CloudTrail 로그는 API 호출을 기록하지만, EC2 인스턴스가 특정 NTP 서버와 동기화하기 위해 수행하는 내부적인 네트워크 트래픽 자체를 기록하지는 않습니다. Amazon Time Sync Service에 대한 API 호출을 모니터링하는 것은 정책 준수 여부를 직접 확인하는 데
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음