AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
GuardDuty에서 의심스러운 소스로부터 많은 탐지 결과가 생성되고 있습니다. GuardDuty가 새로운 의심스러운 소스를 식별할 때마다 VPC 전체에서 트래픽을 자동으로 차단하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Network Firewall을 배포하고 GuardDuty의 Security Hub 탐지 결과에 의해 트리거될 때 방화벽 정책에 Drop 작업 규칙을 추가하여 VPC 전체에서 소스를 차단하는 Lambda를 구현합니다..
이것이 정답인 이유
이 솔루션은 AWS Network Firewall을 사용하여 VPC 전체 트래픽을 중앙에서 제어합니다. GuardDuty가 의심스러운 소스를 탐지하면 Security Hub로 전송되고, 이를 트리거로 Lambda 함수가 실행됩니다. Lambda 함수는 Network Firewall 정책에 해당 소스 IP 주소를 차단하는 Drop 규칙을 동적으로 추가하여 VPC의 모든 리소스에 대한 해당 소스의 접근을 즉시 차단합니다.
다른 옵션들은 다음과 같은 이유로 적합하지 않습니다.
GuardDuty 위협 목록은 탐지 기능을 강화하지만, 트래픽을 직접 차단하지는 않습니다.
AWS WAF는 웹 애플리케이션 트래픽을 보호하지만, VPC 전체의 모든 트래픽을 차단하는 데는 적합하지 않습니다.
GuardDuty 억제 규칙은 특정 탐지 결과를 표시하지 않도록 설정할 뿐, 실제 트래픽을 차단하는 기능은 없습니다.