한 회사에서 Amazon EC2, Elastic Load Balancing(ELB) 및 Amazon S3를 사용하여 애플리케이션을 단일 AWS 리전으로 마이그레이션할 계획입니다. 마이그레이션은 신속하게 완료되어야 하며 다음 요구 사항을 충족해야 합니다. 저장 데이터 암호화, 전송 데이터 암호화, 비정상적인 네트워크 활동에 대한 엔드포인트 모니터링. 보안 엔지니어는 최소한의 노력으로 어떤 조치 조합을 취해야 할까요? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 모든 AWS 계정에서 Amazon GuardDuty를 활성화합니다., AWS Certificate Manager(ACM)를 사용하고 로드 밸런서가 ACM 인증서를 사용하도록 구성합니다., AWS Key Management Service(AWS KMS)를 키 관리용으로 사용하고, x-amz-server-side-encryption 헤더가 없는 PutObject 요청을 거부하는 S3 버킷 정책을 생성합니다..
이것이 정답인 이유
GuardDuty 활성화는 비정상적인 네트워크 활동 모니터링 요구 사항을 충족합니다. GuardDuty는 AWS 계정 및 워크로드에서 잠재적인 위협을 지속적으로 모니터링하는 지능형 위협 탐지 서비스입니다. ACM을 사용하여 로드 밸런서에 인증서를 구성하면 전송 중인 데이터 암호화(TLS/SSL) 요구 사항이 충족됩니다. ACM은 인증서 프로비저닝, 관리 및 배포를 단순화합니다. AWS KMS를 키 관리용으로 사용하고 x-amz-server-side-encryption 헤더가 없는 PutObject 요청을 거부하는 S3 버킷 정책을 생성하면 저장 데이터 암호화 요구 사항이 충족됩니다. 이 정책은 S3에 저장되는 모든 객체가 서버 측 암호화를 사용하도록 강제합니다. AWS Systems Manager Automation을 사용하여 Amazon Inspector 에이전트를 설치하는 것은 엔드포인트 모니터링에
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음