Een bedrijf draait workloads op honderden Amazon EC2-instances. Na een recent incident waarbij malware draaide totdat de instance handmatig werd beëindigd, heeft het bedrijf Amazon GuardDuty ingeschakeld om malware op EC2 te detecteren. De security engineer moet de respons automatiseren wanneer GuardDuty een instance als geïnfecteerd markeert, om het incident te beperken in overeenstemming met de AWS Well-Architected Framework-richtlijnen voor incidentrespons. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Roep een AWS Lambda-functie aan bij GuardDuty-bevindingen om alle Amazon EBS-volumes van de instance los te koppelen, de volumes te taggen als Infected en vervolgens de instance te beëindigen..
Waarom dit het antwoord is
De juiste oplossing is het aanroepen van een AWS Lambda-functie bij een GuardDuty-bevinding om EBS-volumes los te koppelen, te taggen en de instance te beëindigen. Dit isoleert de malware onmiddellijk door de instance te stoppen en de opslag te bewaren voor forensisch onderzoek, wat cruciaal is voor incidentrespons. Het verwijderen van netwerkadapters (optie 1) of ENI's (optie 2) kan de communicatie van de malware stoppen, maar laat de geïnfecteerde instance draaien, wat een risico vormt. Het verplaatsen van de instance naar een geïsoleerde VPC (optie 4) is een goede stap, maar beëindigt de dreiging niet direct en kan complexer zijn dan nodig voor snelle mitigatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig