Een bedrijf wil een rapport met security groups die RDP (TCP/3389) toegang vanaf elke locatie op het internet toestaan. Welke AWS-service moet een SysOps-beheerder gebruiken om deze informatie te verkrijgen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS Trusted Advisor om security groups te identificeren die onbeperkte toegang tot poort 3389 toestaan..
Waarom dit het antwoord is
AWS Trusted Advisor is de juiste keuze omdat het een ingebouwde controle heeft, "Security Groups - Unrestricted Access to Specific Ports", die specifiek zoekt naar security groups die onbeperkte toegang (0.0.0.0/0) toestaan tot poorten zoals 3389 (RDP) en 22 (SSH). Deze controle is ontworpen om veelvoorkomende beveiligingsrisico's te identificeren en aanbevelingen te doen. Amazon GuardDuty is een bedreigingsdetectieservice die afwijkingen en kwaadaardige activiteiten monitort, maar het is niet primair bedoeld voor het rapporteren van de configuratie van security groups. Een Service Control Policy (SCP) wordt gebruikt om maximale permissies te definiëren binnen een AWS Organizations-organisatie, niet om configuraties te detecteren of te rapporteren. IAM Access Analyzer analyseert resourcebeleid om te identificeren welke externe entiteiten toegang hebben tot uw resources, maar het richt zich niet direct op de configuratie van security groups voor EC2-instances.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig