GuardDuty generuje wiele wyników z podejrzanych źródeł. Jak można automatycznie blokować ruch w całej sieci VPC, gdy GuardDuty zidentyfikuje nowe podejrzane źródło?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż AWS Network Firewall i zaimplementuj funkcję Lambda, która, po wyzwoleniu przez wyniki Security Hub z GuardDuty, dodaje regułę akcji Drop do polityki firewalla, aby zablokować źródło w całej sieci VPC..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wdrożenie AWS Network Firewall z funkcją Lambda. AWS Network Firewall jest usługą zarządzaną, która umożliwia centralne filtrowanie ruchu sieciowego we wszystkich VPC, zapewniając kontrolę na poziomie przepływu. Funkcja Lambda, wyzwalana przez wyniki GuardDuty przekazywane przez Security Hub, może dynamicznie aktualizować politykę Network Firewall, dodając regułę blokującą dla podejrzanego źródła. To pozwala na automatyczne i skuteczne blokowanie ruchu w całej sieci VPC. Pozostałe opcje są mniej skuteczne lub nieodpowiednie: Tworzenie listy zagrożeń GuardDuty i aktualizowanie jej przez Lambda nie blokuje ruchu, a jedynie informuje GuardDuty o znanych zagrożeniach. Konfiguracja AWS WAF jest przeznaczona głównie do ochrony aplikacji webowych i nie zapewnia blokowania ruchu na poziomie całej sieci VPC. Tworzenie reguł pomijania GuardDuty (GuardDuty suppression rules) służy do ignorowania określonych wyników, a nie do blokowania ruchu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana