GlassRiver Bank의 SOC에서 198.51.100.77:443으로의 잠재적인 데이터 유출을 감지했습니다. VPC Flow Logs는 기본 필드와 함께 CloudWatch Logs에 활성화되어 있습니다. 트래픽을 시작한 EC2 인스턴스를 신속하게 식별해야 합니다. 분석가는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Flow Logs에서 dstaddr=198.51.100.77 및 action=ACCEPT인 레코드를 검색한 다음, 해당 레코드의 interface-id를 DescribeNetworkInterfaces를 사용하여 해당 인스턴스에 매핑합니다..
이것이 정답인 이유
VPC Flow Logs는 네트워크 인터페이스를 통과하는 IP 트래픽에 대한 정보를 캡처합니다. dstaddr=198.51.100.77 및 action=ACCEPT로 필터링하면 해당 IP 주소로 나가는 허용된 트래픽을 식별할 수 있습니다. 각 Flow Log 레코드에는 interface-id가 포함되어 있으며, 이는 DescribeNetworkInterfaces API 호출을 통해 특정 EC2 인스턴스에 매핑될 수 있습니다. 오답 설명: NAT 게이트웨이 Flow Logs는 NAT 게이트웨이 자체의 트래픽을 보여주며, 원본 인스턴스 ID를 직접 제공하지 않습니다. CloudTrail은 AWS API 호출을 기록하지만, 인스턴스에서 외부 IP로의 네트워크 연결과 같은 데이터 플레인 트래픽은 기록하지 않습니다. VPC Traffic Mirroring은 실시간 트래픽을 복제하지만, 이미 발생한 과거 이벤트를 소급하여 분석하는 데는 사용할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음