Een bedrijf runt een openbare website op een Amazon EC2-instance. De site moet toegankelijk zijn via HTTPS en beheerders gebruiken SSH voor serverbeheer. De website bevindt zich in subnet 10.0.1.0/24 en het beheer vindt plaats vanuit subnet 192.168.100.0/24. Je moet de security group voor de instance maken. Welke acties moet je ondernemen om op de meest veilige manier aan de vereisten te voldoen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Sta inkomend HTTPS (TCP 443) toe vanaf 0.0.0.0/0., Sta inkomend SSH (TCP 22) toe vanaf 192.168.100.0/24..
Waarom dit het antwoord is
De correcte antwoorden zijn "Sta inkomend HTTPS (TCP 443) toe vanaf 0.0.0.0/0" en "Sta inkomend SSH (TCP 22) toe vanaf 192.168.100.0/24". De website moet openbaar toegankelijk zijn via HTTPS, wat betekent dat verkeer vanaf elk IP-adres (0.0.0.0/0) op poort 443 (HTTPS) moet worden toegestaan. Dit maakt de website wereldwijd bereikbaar. Beheerders gebruiken SSH voor serverbeheer vanuit het subnet 192.168.100.0/24. Om de beveiliging te maximaliseren, moet SSH (poort 22) alleen worden toegestaan vanaf dit specifieke beheersubnet. Dit beperkt de blootstelling van de SSH-poort. Het toestaan van SSH vanaf 0.0.0.0/0 is onveilig omdat het de SSH-poort openstelt voor de hele wereld, wat een verhoogd risico op brute-force aanvallen met zich meebrengt. Het toestaan van HTTPS of SSH vanaf 10.0.1.0/24 is onjuist omdat dit het subnet is waar de website zich bevindt, niet de bron van het beheer of de benodigde bereikbaarheid voor de openbare website.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig