Bir şirketin, AWS ortamındaki herhangi bir Amazon EC2 örneğinden kaynaklanan potansiyel botnet komuta ve kontrol trafiğini engellemesi gerekiyor. Bu gereksinimi hangi çözüm karşılayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon Route 53 Resolver DNS Firewall kullanın. AWSManagedDomainsBotnetCommandandControl yönetilen etki alanı listesini kullanan bir kural grubuna bir kural ekleyin ve eylemi engelle olarak ayarlayın..
Neden bu cevap
Amazon Route 53 Resolver DNS Firewall, EC2 örneklerinizden gelen giden DNS sorgularını filtreleyerek botnet komuta ve kontrol (C2) trafiğini engellemek için tasarlanmıştır. AWSManagedDomainsBotnetCommandandControl gibi yönetilen etki alanı listelerini kullanarak bilinen kötü amaçlı alan adlarına yapılan DNS çözümleme isteklerini engelleyebilirsiniz. Bu, EC2 örneklerinin botnet C2 sunucularıyla iletişim kurmasını önler. AWS Shield Advanced DDoS koruması sağlarken, botnet C2 trafiğini özel olarak hedeflemez. AWS WAF Bot Control, web uygulamalarını korumak için tasarlanmıştır ve EC2 örneklerinden gelen giden C2 trafiğini engellemez. AWS Systems Manager, örnekleri yapılandırmak için kullanılabilir ancak DNS tabanlı C2 engelleme için doğrudan bir çözüm değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez