Компания размещает публичный веб-сайт на инстансе Amazon EC2. Сайт должен быть доступен по HTTPS, а администраторы используют SSH для управления сервером. Веб-сайт находится в подсети 10.0.1.0/24, а администрирование осуществляется из подсети 192.168.100.0/24. Вам необходимо создать группу безопасности для инстанса. Какие действия следует предпринять для наиболее безопасного выполнения требований? (Выберите два варианта)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разрешить входящий HTTPS (TCP 443) из 0.0.0.0/0., Разрешить входящий SSH (TCP 22) из 192.168.100.0/24..
Почему это правильный ответ
Правильные варианты обеспечивают необходимый доступ с минимальными привилегиями. Разрешение входящего HTTPS (TCP 443) из 0.0.0.0/0 необходимо, потому что это публичный веб-сайт, доступный из любой точки Интернета. Разрешение входящего SSH (TCP 22) только из 192.168.100.0/24 ограничивает административный доступ подсетью администраторов, что является лучшей практикой безопасности. Неправильные варианты: Разрешение входящего SSH (TCP 22) из 0.0.0.0/0 крайне опасно, так как открывает SSH для всего Интернета, значительно увеличивая риск несанкционированного доступа. Разрешение входящего SSH (TCP 22) из 10.0.1.0/24 не соответствует требованиям, так как это подсеть веб-сайта, а не подсеть администраторов. Разрешение входящего HTTPS (TCP 443) из 10.0.1.0/24 ограничивает доступ к веб-сайту только этой подсетью, что противоречит требованию о публичном веб-сайте.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется