GuardDuty rapporteert verdacht uitgaand netwerkverkeer van een EC2-instance en identificeert een onbekend extern IP-adres als bestemming. De beheerder moet onmiddellijk verkeer naar dat externe IP voorkomen. Welke actie zal dit bewerkstelligen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak of update een netwerk-ACL op het subnet om een uitgaande deny-regel toe te voegen voor het externe IP-adres..
Waarom dit het antwoord is
Een netwerk-ACL (Access Control List) werkt op subnetniveau en kan zowel inkomend als uitgaand verkeer expliciet toestaan of weigeren. Door een uitgaande deny-regel toe te voegen voor het specifieke externe IP-adres, wordt al het verkeer van elke instantie in dat subnet naar dat IP-adres onmiddellijk geblokkeerd. Security groups werken op instantiatieniveau en laten standaard al het uitgaande verkeer toe, tenzij expliciet geweigerd. Het aanpassen van een security group om uitgaand verkeer te blokkeren, is complexer en minder direct dan een netwerk-ACL voor een specifiek IP. VPC flow logs analyseren is nuttig voor onderzoek, maar blokkeert geen verkeer. Een security group op VPC-niveau bestaat niet; security groups worden aan instanties gekoppeld.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig