Welke AWS-service kan beveiligingsgroepen detecteren die verkeerd zijn geconfigureerd en onbeperkte toegang tot specifieke poorten toestaan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: AWS Trusted Advisor.
Waarom dit het antwoord is
AWS Trusted Advisor is de juiste keuze omdat het een service is die u helpt bij het optimaliseren van uw AWS-omgeving op het gebied van kosten, prestaties, beveiliging, fouttolerantie en servicelimieten. Een van de beveiligingscontroles die Trusted Advisor uitvoert, is het detecteren van beveiligingsgroepen die onbeperkte toegang (0.0.0.0/0) tot poorten zoals SSH (22) of RDP (3389) toestaan, wat een veelvoorkomende beveiligingskwetsbaarheid is. Amazon CloudWatch is een monitoringdienst voor AWS-resources en applicaties, maar detecteert geen verkeerd geconfigureerde beveiligingsgroepen. Amazon GuardDuty is een bedreigingsdetectieservice die kwaadaardige activiteiten en ongeautoriseerd gedrag monitort, maar geen configuratiefouten in beveiligingsgroepen. AWS Health Dashboard biedt een gepersonaliseerd overzicht van de status van AWS-services en waarschuwt u voor gebeurtenissen die van invloed kunnen zijn op uw account, maar controleert geen specifieke configuraties.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig