Een bedrijf is van plan om openbare websites op AWS te hosten met meerdere lagen (web, applicatie, database). Ze zullen AWS Network Firewall, AWS WAF en VPC security groups gebruiken. Firewalls moeten in de juiste VPC's worden geïmplementeerd, beleidsregels voor Network Firewall en AWS WAF moeten centraal beheerbaar zijn en applicatieteams moeten hun eigen security groups kunnen beheren, terwijl te permissieve regels worden voorkomen. Wat is de meest operationeel efficiënte oplossing die aan deze behoeften voldoet?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Definieer Network Firewall firewalls, AWS WAFv2 web ACLs, Network Firewall policies en VPC security groups als code. Gebruik AWS CloudFormation om de resources en de initiële beleidsregels en regelgroepen te implementeren. Gebruik AWS Firewall Manager om de AWS WAFv2 web ACLs, Network Firewall policies en VPC security groups te beheren. Gebruik Amazon GuardDuty om te controleren op te permissieve regels..
Waarom dit het antwoord is
De correcte optie is de meest operationeel efficiënte omdat deze AWS Firewall Manager gebruikt voor centraal beheer van WAF, Network Firewall en security groups, wat een belangrijke vereiste is. Het gebruik van CloudFormation voor de initiële implementatie zorgt voor consistentie en Infrastructure as Code (IaC). GuardDuty controleert op te permissieve regels, wat helpt bij het handhaven van een sterke beveiligingshouding. De andere opties missen ofwel het centrale beheer via Firewall Manager, vertrouwen op handmatige updates, of gebruiken GuardDuty om regels te verwijderen, wat ongewenste operationele risico's met zich meebrengt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig