한 회사에서 Amazon GuardDuty를 활성화했으며, 자사 환경의 Amazon EC2 인스턴스에서 발생하는 RDP 무차별 대입 공격을 시작으로 잠재적인 위협에 대한 대응을 자동화하고자 합니다. 목표는 조사 및 해결이 완료될 때까지 의심스러운 인스턴스에서의 트래픽을 차단하는 것입니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Security Hub를 활성화하여 GuardDuty 결과를 수집하고 이벤트를 Amazon EventBridge로 라우팅합니다. AWS Network Firewall을 배포합니다. AWS Lambda 함수를 사용하여 Network Firewall 정책에 규칙을 추가하여 의심스러운 인스턴스로부터의 트래픽을 차단합니다..
이것이 정답인 이유
정답은 AWS Security Hub를 활성화하여 GuardDuty 결과를 수집하고 이벤트를 Amazon EventBridge로 라우팅하며, AWS Network Firewall을 배포하고 AWS Lambda 함수를 사용하여 Network Firewall 정책에 규칙을 추가하여 의심스러운 인스턴스로부터의 트래픽을 차단하는 것입니다. GuardDuty는 잠재적 위협을 탐지하고, Security Hub는 이러한 결과를 중앙에서 집계합니다. EventBridge는 Security Hub에서 발생한 특정 이벤트(예: RDP 무차별 대입 공격)를 감지하여 Lambda 함수를 트리거할 수 있습니다. Lambda 함수는 AWS Network Firewall 정책에 규칙을 동적으로 추가하여 의심스러운 인스턴스에서 발생하는 트래픽을 효과적으로 차단할 수 있습니다. Network Firewall은 VPC 수준에서 트래픽을 필터링하는 데 적합합니다. 오답 1은 Kinesis Data Stream과 Kinesis Data Analytics를 사용하는데, 이는 실시간 분석에는 적합하지만, 네트워크 ACL은 인스턴스 수준이 아닌 서브넷 수준에서 적용되므로 특정 인스턴스의 트래픽만 차단하기 어렵습니다. 오답 2는 AWS WAF를 사용하는데, WAF는 웹 애플리케이션 방화벽이므로 EC2 인스턴스의 RDP 트래픽을 차단하는 데 적합하지 않습니다. 오답 4는 보안 그룹을 교체하는 방법을 제안하지만, 이는 인스턴스에 대한 모든 연결을 끊을 수 있어 과도할 수 있으며, Network Firewall을 통한 중앙 집중식 제어보다 유연성이 떨어집니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음