한 회사에서 인터넷의 모든 위치에서 RDP(TCP/3389) 액세스를 허용하는 보안 그룹을 나열하는 보고서를 원합니다. SysOps 관리자는 이 정보를 얻기 위해 어떤 AWS 서비스를 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Trusted Advisor를 사용하여 포트 3389에 대한 무제한 액세스를 허용하는 보안 그룹을 식별합니다..
이것이 정답인 이유
정답은 AWS Trusted Advisor를 사용하여 포트 3389에 대한 무제한 액세스를 허용하는 보안 그룹을 식별하는 것입니다. Trusted Advisor는 비용 최적화, 성능, 보안, 내결함성 및 서비스 한도에 대한 권장 사항을 제공하는 AWS 서비스입니다. 특히 보안 검사 중 하나인 "제한 없는 포트 3389(RDP) 액세스"는 인터넷의 모든 위치에서 RDP 액세스를 허용하는 보안 그룹을 정확히 식별합니다. GuardDuty는 위협 탐지 서비스이며, SCP는 조직 전체의 권한을 관리하는 데 사용되며, IAM Access Analyzer는 외부 엔터티가 리소스에 액세스할 수 있는 방법을 식별하는 데 사용되므로 이 시나리오에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음