Компании необходимо блокировать потенциальный трафик управления ботнетами (command-and-control), исходящий от любых инстансов Amazon EC2 в ее среде AWS. Какое решение удовлетворит это требование?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Amazon Route 53 Resolver DNS Firewall. Добавить правило в группу правил, которое использует управляемый список доменов AWSManagedDomainsBotnetCommandandControl, и установить действие block..
Почему это правильный ответ
Amazon Route 53 Resolver DNS Firewall позволяет фильтровать DNS-запросы, исходящие из вашей VPC. Добавление правила с управляемым списком доменов AWSManagedDomainsBotnetCommandandControl и установкой действия "block" эффективно предотвратит попытки инстансов EC2 разрешить доменные имена, связанные с ботнет-управлением, тем самым блокируя исходящий трафик C2. AWS Shield Advanced предназначен для защиты от DDoS-атак на сетевом и транспортном уровнях, а не для фильтрации исходящего трафика ботнетов на уровне DNS. AWS WAF Bot Control защищает веб-приложения от ботов на уровне HTTP/HTTPS и не подходит для блокировки исходящего трафика C2 с инстансов EC2. AWS Systems Manager может автоматизировать задачи, но не предоставляет встроенных механизмов для блокировки трафика ботнетов на уровне DNS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется