Het beveiligingsbeleid van een bedrijf vereist dat alle Amazon EC2-instances de Amazon Time Sync Service gebruiken. AWS CloudTrail is ingeschakeld in alle accounts en VPC-flow logs zijn ingeschakeld voor alle VPC's. De beveiligingsengineer moet EC2-instances identificeren die proberen openbare NTP-servers op het internet te gebruiken. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Monitor VPC-flow logs voor verkeer naar niet-standaard NTP-servers op het internet..
Waarom dit het antwoord is
De juiste oplossing is het monitoren van VPC Flow Logs voor verkeer naar niet-standaard NTP-servers op het internet. VPC Flow Logs leggen IP-verkeersstromen vast die van en naar netwerkinterfaces in uw VPC gaan. Dit omvat bestemmings-IP-adressen en poorten, waardoor u kunt zien of EC2-instances verbinding maken met externe NTP-servers (poort 123). Opties die CloudTrail-logs noemen, zijn onjuist omdat CloudTrail API-aanroepen registreert, niet netwerkverkeer. Het gebruik van een externe NTP-server door een EC2-instance is een netwerkactiviteit, geen API-aanroep. Het monitoren van verkeer naar de Amazon Time Sync Service (optie 4) zou alleen bevestigen dat instances de juiste service gebruiken, niet dat ze de verkeerde service gebruiken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig