VPC의 Amazon EC2 인스턴스가 특정 외부 소스에서 열린 TCP 포트로 대량의 의심스러운 트래픽을 수신하고 있습니다. 다른 사용자에게 영향을 주지 않으면서 해당 소스에 대한 포트를 차단해야 합니다. 보안 팀은 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인스턴스의 서브넷과 연결된 네트워크 ACL을 업데이트하여 해당 포트 및 공격적인 소스 IP 주소에 대한 거부 규칙을 추가합니다..
이것이 정답인 이유
네트워크 ACL은 서브넷 수준에서 작동하며, 특정 IP 주소 및 포트 조합에 대한 인바운드 및 아웃바운드 트래픽을 허용하거나 거부하는 규칙을 설정할 수 있습니다. 이 경우, 공격적인 소스 IP 주소와 해당 포트에 대한 거부 규칙을 네트워크 ACL에 추가하면, 해당 서브넷 내의 모든 인스턴스에 대해 해당 트래픽이 차단되어 다른 사용자에게 영향을 주지 않고 문제를 해결할 수 있습니다. 보안 그룹은 인스턴스 수준에서 작동하며, 거부 규칙이 아닌 허용 규칙만 지원합니다. 따라서 보안 그룹에서 해당 포트를 제거하면 다른 사용자에게도 영향을 미치게 됩니다. 보안 그룹에 거부 규칙을 추가하는 것은 불가능합니다. 데이터 유출 방지를 위해 모든 트래픽을 거부하는 새 네트워크 ACL을 생성하면 정상적인 트래픽도 차단되어 서비스 중단이 발생합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음