DoS 공격이 의심되는 기본 VPC의 VM으로 들어오는 트래픽을 조사합니다. 분석을 위한 소스 IP 주소를 어떻게 캡처하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서브넷에 대한 VPC Flow Logs를 활성화하고 connection 필드에서 소스 IP를 가져옵니다..
이것이 정답인 이유
DoS 공격 조사를 위해 소스 IP 주소를 캡처하는 가장 효과적인 방법은 VPC Flow Logs를 사용하는 것입니다. VPC Flow Logs는 네트워크 인터페이스를 통과하는 IP 트래픽 흐름을 기록하며, 서브넷 수준에서 활성화할 수 있습니다. 로그에는 소스 IP 주소(srcip), 대상 IP 주소(destip), 포트 등 다양한 연결 정보가 포함됩니다. 특히 'connection' 필드 또는 'srcip' 필드에서 소스 IP를 확인할 수 있습니다. Data Access 감사 로그는 리소스에 대한 관리자 활동(예: get, list, create)을 기록하지만, VM으로 들어오는 실제 네트워크 트래픽의 소스 IP를 기록하지는 않습니다. 따라서 DoS 공격과 같은 트래픽 분석에는 적합하지 않습니다. VPC Flow Logs는 네트워크 트래픽 분석을 위한 표준 도구입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음