Firma chce uzyskać raport zawierający listę grup bezpieczeństwa, które zezwalają na dostęp RDP (TCP/3389) z dowolnego miejsca w Internecie. Której usługi AWS powinien użyć administrator SysOps, aby uzyskać te informacje?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyć AWS Trusted Advisor do identyfikacji grup bezpieczeństwa, które zezwalają na nieograniczony dostęp do portu 3389..
Dlaczego to jest odpowiedź
AWS Trusted Advisor to usługa, która analizuje środowisko AWS i dostarcza rekomendacje w pięciu kategoriach, w tym bezpieczeństwa. Jedną z kontroli bezpieczeństwa Trusted Advisor jest "Security Groups - Unrestricted Access to Specific Ports", która identyfikuje grupy bezpieczeństwa zezwalające na nieograniczony dostęp (0.0.0.0/0) do portów takich jak 3389 (RDP). Jest to najprostsze i najbardziej bezpośrednie narzędzie do uzyskania żądanych informacji. Włączenie Amazon GuardDuty jest usługą wykrywania zagrożeń, która monitoruje złośliwe działania i nieautoryzowane zachowania, ale nie jest przeznaczona do generowania raportów o konfiguracji grup bezpieczeństwa. Tworzenie polityki kontroli usług (SCP) jest używane do zarządzania uprawnieniami w organizacjach AWS i nie służy do wykrywania istniejących konfiguracji. IAM Access Analyzer analizuje polityki oparte na zasobach, aby zidentyfikować zasoby dostępne z zewnątrz, ale nie jest głównym narzędziem do audytu konfiguracji grup bezpieczeństwa EC2 w ten sposób.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana