한 회사의 웹 애플리케이션은 VPC 내의 Application Load Balancer 뒤에 있는 여러 Amazon EC2 인스턴스에서 실행되며, 데이터 저장을 위해 Amazon RDS for MySQL DB 인스턴스를 사용합니다. 이 회사는 AWS 환경에서 의심스럽거나 예상치 못한 동작을 자동으로 감지하고 대응해야 합니다. AWS WAF는 이미 구축되어 있습니다. 솔루션스 아키텍트는 위협으로부터 보호하기 위해 다음 중 무엇을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon GuardDuty를 사용하여 위협 탐지를 수행합니다. Amazon EventBridge를 구성하여 GuardDuty findings를 필터링하고 AWS Lambda 함수를 호출하여 AWS WAF 규칙을 조정합니다..
이것이 정답인 이유
정답은 GuardDuty, EventBridge, Lambda를 사용하여 WAF 규칙을 조정하는 것입니다. GuardDuty는 AWS 환경에서 잠재적인 위협을 지속적으로 모니터링하고 탐지하는 지능형 위협 탐지 서비스입니다. EventBridge는 GuardDuty에서 생성된 위협 탐지(findings)를 필터링하고 특정 조건에 따라 Lambda 함수를 트리거하는 데 사용될 수 있습니다. Lambda 함수는 AWS WAF API를 호출하여 웹 애플리케이션 방화벽 규칙을 동적으로 업데이트하여 탐지된 위협에 대응할 수 있습니다. AWS Firewall Manager는 여러 계정 및 리소스에 걸쳐 WAF 규칙, Shield Advanced, Security Groups 등을 중앙에서 관리하는 데 사용되지만, 직접적인 위협 탐지 서비스는 아닙니다. Amazon Inspector는 EC2 인스턴스 및 컨테이너 이미지의 취약점을 평가하는 데 중점을 둡니다. Amazon Macie는 S3 버킷 내의 민감한 데이터를 탐지하는 데 사용됩니다. 이들은 모두 GuardDuty와 같은 광범위한 위협 탐지 및 자동 대응 시나리오에는 적합하지 않습니다. VPC 네트워크 ACL은 정적 방화벽 규칙을 제공하지만, 동적인 위협 탐지 및 대응에는 한계가 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음