Inżynier bezpieczeństwa zarządza tradycyjną trójwarstwową aplikacją internetową działającą na instancjach Amazon EC2. Aplikacja boryka się z rosnącą liczbą ataków z internetu. Jakie działania powinien podjąć inżynier bezpieczeństwa, aby zidentyfikować znane luki w zabezpieczeniach i zmniejszyć powierzchnię ataku? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przejrzyj grupy bezpieczeństwa, aby upewnić się, że otwarte są tylko wymagane porty., Użyj Amazon Inspector do przeprowadzania okresowych ocen luk w zabezpieczeniach na instancjach backendowych..
Dlaczego to jest odpowiedź
Przegląd grup bezpieczeństwa w celu otwarcia tylko wymaganych portów jest kluczowy dla zmniejszenia powierzchni ataku, ponieważ ogranicza nieautoryzowany dostęp do instancji EC2, blokując niepotrzebne połączenia. Amazon Inspector to zautomatyzowana usługa oceny bezpieczeństwa, która pomaga identyfikować luki w zabezpieczeniach w aplikacjach działających na EC2, co jest bezpośrednio związane z identyfikacją znanych luk. Użycie AWS Certificate Manager (ACM) i Elastic Load Balancing do terminacji TLS jest ważne dla szyfrowania ruchu, ale nie bezpośrednio dla identyfikacji luk ani zmniejszania powierzchni ataku poprzez kontrolę dostępu. AWS KMS służy do zarządzania kluczami szyfrującymi, a nie do szyfrowania ruchu klient-serwer.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana