Bir güvenlik ekibinin kaynak yapılandırmalarını kaydetmesi, sorunları tespit etmesi ve bildirim alması gerekiyor. Hesap, sık sık ölçeklenen bir EC2 Auto Scaling grubunu çalıştırıyor. Ekibin, herhangi bir EC2 güvenlik grubunun 22 numaralı bağlantı noktasında 0.0.0.0/0'a izin vermesi durumunda 2 gün içinde bildirim alması ve kaynak yapılandırmasının rutin anlık görüntülerini alması gerekiyor. Bir SNS topic zaten mevcut ve ekip abone. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yapılandırma değişikliği kaydını kullanmak üzere AWS Config'i yapılandırın. ssh-restricted yönetilen kuralını dağıtın. Bildirimleri SNS topic'e göndermek üzere AWS Config'i yapılandırın..
Neden bu cevap
AWS Config, kaynak yapılandırmalarını izlemek ve kaydetmek için en uygun hizmettir. "Yapılandırma değişikliği kaydı" seçeneği, kaynaklarda bir değişiklik olduğunda AWS Config'in bu değişikliği kaydetmesini sağlar. Bu, özellikle sık sık ölçeklenen EC2 Auto Scaling grupları için önemlidir, çünkü yeni örnekler başlatıldığında yapılandırmaları otomatik olarak izlenir. ssh-restricted yönetilen kuralı, 22 numaralı bağlantı noktasının 0.0.0.0/0'a açık olup olmadığını kontrol etmek için özel olarak tasarlanmıştır. Bu kural ihlal edildiğinde, AWS Config bunu algılar ve yapılandırılan SNS topic'e bildirim göndererek güvenlik ekibinin 2 gün içinde haberdar olmasını sağlar. Diğer seçeneklerdeki vpc-sg-port-restriction-check veya vpc-sg-open-only-to-authorized-ports gibi kurallar daha geneldir ve belirli bir bağlantı noktası kısıtlaması için ssh-restricted kadar doğrudan değildir. Lambda fonksiyonu ise manuel yönetim gerektirir ve AWS Config'in sunduğu entegre izleme ve bildirim özelliklerini sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez