Minimaliseer open uitgaande poorten in een nieuwe VPC achter een firewall. Welke firewallregelconfiguratie moet u gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een egress-deny-regel met lage prioriteit (65534) en een allow-regel met hogere prioriteit (1000) voor alleen de vereiste poorten..
Waarom dit het antwoord is
Om uitgaande poorten te minimaliseren, moet u een "deny all" beleid implementeren en vervolgens specifieke uitzonderingen toestaan. Een egress-deny-regel met lage prioriteit (65534) zorgt ervoor dat al het uitgaande verkeer standaard wordt geblokkeerd. Vervolgens maakt u een egress-allow-regel met een hogere prioriteit (bijvoorbeeld 1000) die alleen de absoluut noodzakelijke poorten toestaat. Dit is een best practice voor beveiliging, omdat het de aanvalsvector verkleint. De optie om een regel met hoge prioriteit te maken die zowel inkomende als uitgaande poorten omvat, is te breed en voldoet niet aan het minimaliseren van uitgaande poorten. Een egress-deny-regel met hoge prioriteit en een allow-regel met lage prioriteit zou betekenen dat de deny-regel altijd voorrang krijgt, waardoor geen enkel verkeer wordt toegestaan. Een regel met hoge prioriteit die alleen de vereiste poorten toestaat, blokkeert niet expliciet al het andere verkeer, wat minder veilig is dan een expliciete deny all.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig