BrightKite의 DevOps 팀은 퍼블릭 서브넷에 있는 EC2 인스턴스를 대상으로 하는 GuardDuty 발견 항목(UnauthorizedAccess:EC2/SSHBruteForce)을 받았습니다. 현재 인스턴스는 0.0.0.0/0에서 TCP/22 및 TCP/8080을 허용하지만, 관리자는 회사 사무실에서 SSH 액세스를 유지해야 합니다. 가장 효과적인 즉각적인 해결책은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인스턴스의 보안 그룹을 제한하여 회사 CIDR 블록에서만 SSH를 허용하고, 다른 열린 포트에서 0.0.0.0/0을 제거합니다..
이것이 정답인 이유
정답은 인스턴스의 보안 그룹을 제한하여 회사 CIDR 블록에서만 SSH를 허용하고, 다른 열린 포트에서 0.0.0.0/0을 제거하는 것입니다. 이는 SSH 무차별 대입 공격을 방지하고 보안을 강화하는 가장 효과적인 즉각적인 조치입니다. SSH(TCP/22)를 회사 CIDR 블록으로 제한하면 승인된 사용자만 접근할 수 있게 됩니다. 또한, 다른 불필요하게 열린 포트(예: TCP/8080)에서 0.0.0.0/0을 제거하여 공격 표면을 줄이는 것이 중요합니다. AWS WAF는 웹 애플리케이션 방화벽으로, EC2 인스턴스에 직접 연결할 수 없으며 HTTP/HTTPS 트래픽에 주로 사용됩니다. GuardDuty 발견 항목에 나열된 단일 소스 IP에 대한 네트워크 ACL 거부 규칙을 추가하는 것은 일시적인 해결책일 수 있지만, 공격자가 IP 주소를 변경할 수 있으므로 장기적인 해결책이 아닙니다. VPC의 인터넷 게이트웨이를 비활성화하는 것은 인스턴스의 모든 외부 통신을 차단하여 서비스 가용성에 심각한 영향을 미치므로 적절하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음