Bir şirket, internet üzerindeki herhangi bir yerden RDP (TCP/3389) erişimine izin veren güvenlik gruplarını listeleyen bir rapor istiyor. Bir SysOps yöneticisi bu bilgiyi elde etmek için hangi AWS hizmetini kullanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 3389 numaralı bağlantı noktasına kısıtlanmamış erişime izin veren güvenlik gruplarını belirlemek için AWS Trusted Advisor'ı kullanın..
Neden bu cevap
Doğru cevap AWS Trusted Advisor'dır. Trusted Advisor, güvenlik açıklarını, maliyet optimizasyonunu ve performans iyileştirmelerini belirlemek için AWS ortamınızı analiz eden bir hizmettir. "Güvenlik Grupları - Kısıtlanmamış Erişim" kontrolü, 0.0.0.0/0'dan belirli bağlantı noktalarına (RDP için TCP/3389 dahil) kısıtlanmamış erişime sahip güvenlik gruplarını tanımlar. Bu, internetten RDP erişimine izin veren güvenlik gruplarını listelemek için doğrudan bir yöntemdir. Amazon GuardDuty bir tehdit algılama hizmetidir ve mevcut güvenlik grubu yapılandırmalarını raporlamak yerine anormal veya kötü niyetli davranışları izler. Hizmet kontrol politikaları (SCP'ler) AWS Organizations'ta izinleri yönetmek için kullanılır ve mevcut güvenlik grubu yapılandırmalarını raporlamak için tasarlanmamıştır. IAM Access Analyzer, dış varlıklarla paylaşılan kaynakları tanımlamak için kullanılır, ancak belirli bağlantı noktası erişimine sahip güvenlik gruplarını doğrudan listelemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez