Bir güvenlik mühendisi, Amazon EC2 örnekleri üzerinde çalışan geleneksel üç katmanlı bir web uygulamasını yönetmektedir. Uygulama, internet tabanlı saldırılarda artışla karşı karşıyadır. Güvenlik mühendisi, bilinen güvenlik açıklarını belirlemek ve açıkta kalan saldırı yüzeyini azaltmak için hangi eylemleri gerçekleştirmelidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yalnızca gerekli bağlantı noktalarının açık olduğundan emin olmak için güvenlik gruplarını inceleyin., Arka uç örneklerinde periyodik güvenlik açığı değerlendirmeleri yapmak için Amazon Inspector kullanın..
Neden bu cevap
Güvenlik gruplarını incelemek, yalnızca gerekli bağlantı noktalarının açık olmasını sağlayarak saldırı yüzeyini doğrudan azaltır ve yetkisiz erişim riskini düşürür. Amazon Inspector kullanmak, arka uç örneklerindeki bilinen güvenlik açıklarını otomatik olarak belirleyerek proaktif bir güvenlik duruşu sağlar. Diğer seçenekler: AWS Certificate Manager (ACM) ve Elastic Load Balancing ile SSL/TLS sonlandırması, aktarım halindeki verilerin güvenliğini artırır ancak doğrudan saldırı yüzeyini azaltmaz veya güvenlik açıklarını tespit etmez. AWS KMS, verilerin şifrelenmesi için anahtar yönetimi sağlar ancak istemciden sunucuya gelen trafiği doğrudan şifrelemez veya güvenlik açığı değerlendirmesi yapmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez