Bir sızma testi uzmanı, şirketin EC2 örneklerine karşı dahili port taramaları gerçekleştirdi ve taramalar tespit edilemedi. Şirket, port taramaları tespit edildiğinde otomatik bildirim almak istiyor. Bir SNS topic oluşturdular ve abone oldular. Port taraması bildirimleri almak için bundan sonra ne yapmalılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon GuardDuty'yi etkinleştirin, EC2 ve port taraması bulguları için bir CloudWatch alarmı oluşturun ve bu alarmı SNS topic'e bağlayın..
Neden bu cevap
Doğru cevap, Amazon GuardDuty'yi etkinleştirmek, EC2 ve port taraması bulguları için bir CloudWatch alarmı oluşturmak ve bu alarmı SNS topic'e bağlamaktır. GuardDuty, sürekli tehdit algılama hizmetidir ve port taramaları gibi kötü niyetli veya yetkisiz davranışları izler. GuardDuty bir port taraması tespit ettiğinde bir bulgu oluşturur. Bu bulgular CloudWatch Events'e gönderilir ve buradan bir CloudWatch Alarmı tetiklenebilir. Bu alarm, daha sonra yapılandırılmış SNS topic'e bildirim gönderir. Diğer seçenekler neden yanlış: Amazon Inspector, güvenlik açıkları ve yanlış yapılandırmalar için tarama yapar, ancak aktif port taramalarını gerçek zamanlı olarak tespit etmek için birincil araç değildir. Amazon Inspector'ın CVE bulguları, port taramalarını doğrudan tespit etmez. AWS CloudTrail, API çağrılarını ve kaynak değişikliklerini kaydeder, ancak ağ trafiğini veya port taramalarını doğrudan izlemek için tasarlanmamıştır. Bir Lambda fonksiyonu ile günlükleri analiz etmek mümkün olsa da, GuardDuty bu tür tehditleri tespit etmek için özel olarak tasarlanmış daha etkili ve yönetilen bir çözümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez