GuardDuty выдает множество результатов из подозрительных источников. Как можно автоматически блокировать трафик через VPC всякий раз, когда GuardDuty обнаруживает новый подозрительный источник?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разверните AWS Network Firewall и реализуйте Lambda, которая при срабатывании результатами Security Hub из GuardDuty добавляет правило действия Drop в политику брандмауэра для блокировки источника через VPC..
Почему это правильный ответ
AWS Network Firewall — это управляемый сервис брандмауэра, который позволяет централизованно фильтровать трафик для всех VPC. Интеграция с GuardDuty через Lambda и Security Hub позволяет автоматически добавлять правила Drop для блокировки подозрительных IP-адресов, обеспечивая эффективную защиту на уровне сети. Другие варианты менее эффективны: Создание списка угроз GuardDuty не блокирует трафик автоматически, а лишь помечает его. AWS WAF защищает веб-приложения и не подходит для блокировки трафика на уровне VPC. Создание правил подавления GuardDuty лишь скрывает результаты, а не блокирует угрозы.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется