Bir VPC'deki bir Amazon EC2 örneği, belirli bir harici kaynaktan açık bir TCP portu üzerinden yüksek hacimli şüpheli trafik alıyor. Bu portun, diğer kullanıcıları etkilemeden o kaynak için engellenmesi gerekiyor. Güvenlik ekibi ne yapmalı?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Port ve saldırgan kaynak IP adresleri için bir deny kuralı eklemek üzere örneğin alt ağıyla ilişkili network ACL'i güncelleyin..
Neden bu cevap
Doğru cevap, ağ ACL'sini güncellemek, çünkü bu, belirli bir kaynak IP adresinden gelen trafiği engellemek için en uygun ve granüler yöntemdir. Ağ ACL'leri, alt ağ düzeyinde çalışır ve hem izin verme hem de reddetme kuralları içerir. Bu, belirli bir port ve kaynak IP için bir reddetme kuralı ekleyerek diğer kullanıcıları etkilemeden şüpheli trafiği engellemenizi sağlar. Güvenlik grubunu değiştirmek yanlış bir seçenektir çünkü güvenlik grupları yalnızca izin verme kurallarını destekler; belirli bir IP adresinden gelen trafiği reddetmek için doğrudan bir "reddetme" kuralı ekleyemezsiniz. Portu güvenlik grubundan kaldırmak, o port üzerinden gelen tüm trafiği engeller ve bu da diğer meşru kullanıcıları etkiler. Tüm giden trafiği reddeden yeni bir ağ ACL'si oluşturmak, veri sızmasını önleyebilir ancak aynı zamanda EC2 örneğinin dış kaynaklarla iletişim kurmasını tamamen engeller, bu da uygulamanın işlevselliğini bozabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez