BrightKite'ın DevOps ekibi, genel bir alt ağdaki bir EC2 örneğini hedefleyen bir GuardDuty bulgusu (UnauthorizedAccess:EC2/SSHBruteForce) alır. Örnek şu anda 0.0.0.0/0'dan TCP/22 ve TCP/8080'e izin vermektedir, ancak yöneticilerin kurumsal ofislerden SSH erişimini sürdürmesi gerekmektedir. En etkili acil çözüm nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Örneğin güvenlik grubunu yalnızca kurumsal CIDR bloğundan SSH'e izin verecek şekilde kısıtlayın ve diğer açık portlardan 0.0.0.0/0'ı kaldırın..
Neden bu cevap
Bu, GuardDuty bulgusuna yönelik en etkili acil çözümdür çünkü güvenlik grubunu kısıtlamak, SSH kaba kuvvet saldırısını doğrudan durdurur ve yalnızca yetkili kurumsal ağlardan erişime izin verirken, diğer açık portlardaki 0.0.0.0/0'ı kaldırmak ek güvenlik açıkları riskini azaltır. AWS WAF, web uygulaması katmanında koruma sağlar ve SSH kaba kuvvet saldırılarına karşı birincil savunma değildir. Ağ ACL'ye tek bir IP adresi için reddetme kuralı eklemek, saldırgan IP'leri sürekli değişebileceği için yetersiz bir çözümdür. Internet Gateway'i devre dışı bırakmak, EC2 örneğinin internet erişimini tamamen keserek işlevselliğini bozar ve yöneticilerin SSH erişimini sürdürme gereksinimini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez