GuardDuty produceert veel bevindingen van verdachte bronnen. Hoe kunt u automatisch verkeer over de VPC blokkeren wanneer GuardDuty een nieuwe verdachte bron identificeert?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer AWS Network Firewall en implementeer een Lambda die, wanneer geactiveerd door Security Hub-bevindingen van GuardDuty, een Drop-actieregel toevoegt aan het firewallbeleid om de bron over de VPC te blokkeren..
Waarom dit het antwoord is
AWS Network Firewall is een beheerde firewallservice die netwerkverkeer op VPC-niveau kan filteren. Wanneer GuardDuty een verdachte bron identificeert, kan een Lambda-functie, geactiveerd door GuardDuty-bevindingen via Security Hub, programmatisch een 'Drop'-actieregel toevoegen aan het Network Firewall-beleid. Deze regel blokkeert onmiddellijk al het verkeer van de verdachte bron over de VPC, wat zorgt voor een geautomatiseerde en effectieve reactie op bedreigingen. Het maken van een GuardDuty-dreigingslijst en deze bijwerken met Lambda is niet voldoende om verkeer te blokkeren; dreigingslijsten worden gebruikt door GuardDuty om bevindingen te genereren, niet om verkeer te blokkeren. AWS WAF is ontworpen voor webapplicaties en kan geen verkeer op VPC-niveau blokkeren. Het aanmaken van GuardDuty-onderdrukkingsregels met Lambda zou alleen voorkomen dat GuardDuty toekomstige bevindingen genereert, maar zou het verkeer niet blokkeren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig