Lumen AI wil data-exfiltratie vanuit zijn VPC voorkomen door uitgaande HTTPS naar bekende kwaadaardige domeinen te blokkeren en interne poortscans te detecteren. Ze geven de voorkeur aan een beheerde, inline inspectiedienst. Welke oplossing voldoet het beste aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak AWS Network Firewall stateful rule groups aan: een domeinlijst/Suricata rule group om FQDN's te blokkeren via TLS SNI/HTTP Host en een Suricata ruleset om poortscans te detecteren; koppel deze aan een firewallbeleid en routeer uitgaand verkeer via de firewall-subnets..
Waarom dit het antwoord is
AWS Network Firewall is een beheerde, inline inspectiedienst die voldoet aan de vereisten. Met stateful rule groups kan men FQDN's (Fully Qualified Domain Names) blokkeren via TLS SNI (Server Name Indication) of HTTP Host headers, wat effectief is tegen data-exfiltratie naar kwaadaardige domeinen. Bovendien kan een Suricata ruleset worden gebruikt om interne poortscans te detecteren. Het routeren van uitgaand verkeer via de firewall-subnetten zorgt voor inline inspectie. Security groups zijn stateful firewalls op instantieniveau en kunnen geen FQDN's blokkeren of poortscans detecteren. AWS WAF is ontworpen voor webapplicaties en kan geen uitgaand verkeer op L3/L4-niveau inspecteren. Route 53 Resolver DNS Firewall blokkeert DNS-query's, maar inspecteert geen L3/L4-verkeer op poortscans.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig