Компания хочет получить отчет со списком групп безопасности, которые разрешают доступ по RDP (TCP/3389) из любого места в интернете. Какой сервис AWS должен использовать системный администратор для получения этой информации?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать AWS Trusted Advisor для выявления групп безопасности, которые разрешают неограниченный доступ к порту 3389..
Почему это правильный ответ
Правильный ответ — Использовать AWS Trusted Advisor для выявления групп безопасности, которые разрешают неограниченный доступ к порту 3389. AWS Trusted Advisor включает проверку "Security Groups - Unrestricted Access to Specific Ports", которая специально выявляет группы безопасности, разрешающие неограниченный доступ (0.0.0.0/0) к таким портам, как 3389 (RDP) и 22 (SSH). Это самый прямой и эффективный способ получить требуемый отчет. Неправильные варианты: Amazon GuardDuty — это сервис обнаружения угроз, который отслеживает вредоносную активность и не предназначен для создания отчетов о конфигурациях групп безопасности. SCP (Service Control Policies) используются для управления разрешениями в организациях AWS и не предоставляют функциональность для обнаружения или отчетов о конфигурациях групп безопасности. IAM Access Analyzer анализирует политики доступа к ресурсам (например, S3 бакетам, IAM ролям), но не предназначен для обнаружения конфигураций групп безопасности EC2.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется