После того как злоумышленник использовал уязвимость приложения на EC2-инстансе, доступном из интернета, и распространил вредоносное ПО через интернет, компания исправила приложение и заменила инстанс. Компании требуется решение с низкими операционными затратами, которое обнаруживает распространение вредоносного ПО приложением, развернутым на EC2-инстансе. Какой подход соответствует этому требованию с наименьшими операционными издержками?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Amazon GuardDuty для анализа трафика путем проверки DNS-запросов и логов потоков VPC..
Почему это правильный ответ
Правильный ответ — использование Amazon GuardDuty для анализа трафика путем проверки DNS-запросов и логов потоков VPC. GuardDuty — это управляемый сервис AWS, который обнаруживает угрозы, анализируя различные источники данных, включая логи потоков VPC и логи DNS. Он автоматически выявляет вредоносное ПО и аномальное поведение без необходимости развертывания или управления дополнительными агентами или инфраструктурой, что обеспечивает низкие операционные издержки. Неправильные варианты: Использование управляемых AWS систем-приманок GuardDuty не является основной функцией GuardDuty для обнаружения исходящего вредоносного ПО. GuardDuty фокусируется на анализе существующих логов. Настройка Gateway Load Balancer с IDS/IPS устройством из AWS Marketplace требует развертывания и управления EC2-инстансами, что значительно увеличивает операционные издержки по сравнению с GuardDuty. Amazon Inspector предназначен для оценки уязвимостей EC2-инстансов и приложений, а не для глубокой проверки исходящего трафика на наличие вредоносного ПО в реальном времени.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется