Een bedrijf moet potentieel botnet command-and-control verkeer blokkeren dat afkomstig is van Amazon EC2-instances in zijn AWS-omgeving. Welke oplossing voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Amazon Route 53 Resolver DNS Firewall. Voeg een regel toe aan een regelgroep die de AWSManagedDomainsBotnetCommandandControl beheerde domeinlijst gebruikt en stel de actie in op blokkeren..
Waarom dit het antwoord is
De Amazon Route 53 Resolver DNS Firewall is de meest geschikte oplossing. Deze service stelt je in staat om uitgaande DNS-query's van je VPC's te filteren en te blokkeren. Door een regel toe te voegen die de AWSManagedDomainsBotnetCommandandControl beheerde domeinlijst gebruikt en de actie in te stellen op blokkeren, voorkom je dat EC2-instances verbinding maken met bekende botnet command-and-control servers. Dit is een effectieve manier om botnetactiviteit vroegtijdig te detecteren en te stoppen. AWS Shield Advanced is primair ontworpen voor DDoS-bescherming en filtert geen uitgaand botnet C2-verkeer van EC2-instances. AWS WAF Bot Control is bedoeld voor het beveiligen van webapplicaties tegen bots en is niet geschikt voor het blokkeren van uitgaand C2-verkeer op DNS-niveau. AWS Systems Manager kan worden gebruikt voor automatisering en configuratie, maar biedt geen ingebouwde functionaliteit voor het detecteren en blokkeren van botnet C2-verkeer op basis van DNS-query's.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig