Po tym, jak atakujący wykorzystał lukę w zabezpieczeniach aplikacji na instancji EC2 dostępnej z internetu i rozprzestrzenił złośliwe oprogramowanie przez internet, firma naprawiła aplikację i wymieniła instancję. Firma potrzebuje rozwiązania o niskim nakładzie operacyjnym, które wykrywa, kiedy aplikacja wdrożona na instancji EC2 rozprzestrzenia złośliwe oprogramowanie. Które podejście spełnia to wymaganie przy najmniejszym nakładzie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Amazon GuardDuty do analizy wzorców ruchu poprzez inspekcję żądań DNS i logów przepływu VPC..
Dlaczego to jest odpowiedź
Amazon GuardDuty to usługa wykrywania zagrożeń, która monitoruje złośliwe działania i nieautoryzowane zachowania, analizując logi przepływu VPC, logi DNS i logi CloudTrail. Działa w pełni zarządzany sposób, co oznacza niski nakład operacyjny, i jest w stanie wykrywać próby rozprzestrzeniania złośliwego oprogramowania poprzez analizę wzorców ruchu wychodzącego. Opcja z systemami-pułapkami (decoy systems) jest nieprawidłowa, ponieważ GuardDuty nie wdraża systemów-pułapek, a jego działanie opiera się na analizie logów. Konfiguracja Gateway Load Balancer z urządzeniem IDS z AWS Marketplace wymagałaby znacznego nakładu operacyjnego na zarządzanie instancjami EC2 i oprogramowaniem IDS. Amazon Inspector skupia się na ocenie podatności i niezgodności, a nie na głębokiej inspekcji pakietów w czasie rzeczywistym w celu wykrywania rozprzestrzeniania złośliwego ooprogramowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana