Bir şirketin tek Bölgeli bir AWS Organizations kurulumunda yüzlerce AWS hesabı bulunmaktadır. Özel bir güvenlik araçları hesabı, hem Amazon GuardDuty hem de AWS Security Hub için yetkilendirilmiş yöneticidir. GuardDuty ve Security Hub, mevcut ve yeni tüm hesaplar için otomatik olarak etkinleştirilir. Kontrol testi sırasında ekip, bir EC2 örneği başlattı ve bir GuardDuty DNS bulgusunu tetiklemek için example.com'a DNS sorguları gönderdi, ancak Security Hub yetkilendirilmiş yönetici hesabında hiçbir bulgu görünmedi. Bulgunun oluşturulmamasının en olası nedeni nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: VPC'nin DHCP seçenekleri seti özel bir OpenDNS çözümleyicisine işaret ediyor..
Neden bu cevap
GuardDuty, DNS sorgularını izleyerek tehditleri tespit eder. Eğer VPC'nin DHCP seçenekleri seti özel bir OpenDNS çözümleyicisine işaret ediyorsa, EC2 örneği AWS'nin varsayılan DNS çözümleyicilerini kullanmaz. Bu durumda, GuardDuty DNS trafiğini izleyemez ve kötü amaçlı DNS sorgularını tespit edemez, bu da bir bulgunun oluşturulmamasına yol açar. VPC Flow Logs'un etkinleştirilmemesi GuardDuty'nin çalışmasını doğrudan engellemez, çünkü GuardDuty kendi veri kaynaklarını kullanır. GuardDuty ve Security Hub entegrasyonu yetkilendirilmiş yönetici hesabında yapılandırıldığından, her bir hesapta ayrı ayrı etkinleştirmeye gerek yoktur. Bölgeler arası toplama, bulguların farklı bölgelerden tek bir noktada toplanmasıyla ilgilidir, ancak bu senaryoda bulgunun hiç oluşturulmamasını açıklamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez