Een beveiligingsengineer beheert een traditionele drielaagse webapplicatie die draait op Amazon EC2-instances. De applicatie wordt geconfronteerd met een toenemend aantal internetgebaseerde aanvallen. Welke acties moet de beveiligingsengineer ondernemen om bekende kwetsbaarheden te identificeren en het blootgestelde aanvalsoppervlak te verkleinen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer security groups om ervoor te zorgen dat alleen de vereiste poorten open zijn., Gebruik Amazon Inspector om periodieke kwetsbaarheidsbeoordelingen uit te voeren op de backend-instances..
Waarom dit het antwoord is
Het controleren van security groups en het sluiten van onnodige poorten verkleint het aanvalsoppervlak aanzienlijk door de toegangspunten voor potentiële aanvallers te beperken. Dit is een fundamentele beveiligingspraktijk. Amazon Inspector is een geautomatiseerde kwetsbaarheidsbeoordelingsservice die helpt bij het identificeren van kwetsbaarheden en afwijkingen op EC2-instances, wat essentieel is voor het proactief beheren van beveiligingsrisico's. AWS Certificate Manager (ACM) en Elastic Load Balancing (ELB) met SSL/TLS-terminatie verbeteren de beveiliging van data-in-transit, maar identificeren geen kwetsbaarheden in de applicatie of infrastructuur zelf. AWS Key Management Service (KMS) wordt gebruikt voor het beheren van encryptiesleutels, niet voor het direct versleutelen van client-naar-server verkeer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig