Bir saldırgan, internete açık bir EC2 örneğindeki bir uygulama güvenlik açığını kullanarak internet üzerinden kötü amaçlı yazılım yaydıktan sonra, şirket uygulamayı düzeltti ve örneği değiştirdi. Şirketin, bir EC2 örneğine dağıtılan bir uygulamanın kötü amaçlı yazılım yaydığını tespit eden, operasyonel çabası düşük bir çözüme ihtiyacı var. Hangi yaklaşım, en az operasyonel yük ile bu gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: DNS isteklerini ve VPC akış günlüklerini inceleyerek trafik modellerini analiz etmek için Amazon GuardDuty kullanın..
Neden bu cevap
Amazon GuardDuty, DNS isteklerini ve VPC akış günlüklerini analiz ederek kötü amaçlı yazılım bulaşmış EC2 örneklerinden kaynaklanan anormal trafik modellerini tespit edebilir. Bu, mevcut AWS hizmetlerini kullandığı için düşük operasyonel yük sağlar. Diğer seçenekler daha fazla operasyonel çaba gerektirir veya doğrudan bu senaryoya uygun değildir: AWS tarafından yönetilen yem sistemleri GuardDuty'nin bir özelliği değildir ve kötü amaçlı yazılım yayılımını doğrudan tespit etmez. Gateway Load Balancer ve IDS cihazı kurmak, manuel yapılandırma ve yönetim gerektiren önemli bir operasyonel yük getirir. Amazon Inspector, derin paket denetimi yapmaz; bunun yerine güvenlik açıkları ve yanlış yapılandırmalar için tarama yapar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez