Firma musi zablokować potencjalny ruch typu command-and-control botnetu pochodzący z dowolnych instancji Amazon EC2 w swoim środowisku AWS. Które rozwiązanie spełni ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Amazon Route 53 Resolver DNS Firewall. Dodaj regułę do grupy reguł, która używa zarządzanej listy domen AWSManagedDomainsBotnetCommandandControl i ustaw akcję na blokowanie..
Dlaczego to jest odpowiedź
Amazon Route 53 Resolver DNS Firewall to usługa zaprojektowana do filtrowania zapytań DNS wychodzących z VPC. Użycie zarządzanej listy domen AWSManagedDomainsBotnetCommandandControl w regule z akcją blokowania skutecznie uniemożliwi instancjom EC2 rozwiązywanie nazw domen związanych z botnetami typu command-and-control, blokując w ten sposób ich komunikację. AWS Shield Advanced chroni przed atakami DDoS, ale nie filtruje wychodzącego ruchu DNS w celu blokowania botnetów. AWS WAF Bot Control skupia się na ruchu HTTP/S do aplikacji webowych, a nie na ruchu DNS z instancji. AWS Systems Manager służy do zarządzania instancjami, a nie do filtrowania ruchu sieciowego na poziomie DNS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana