Fabrikam Health, TCP/22 üzerinde 0.0.0.0/0'a izin veren güvenlik gruplarını tespit etmek için zaten AWS Config yönetilen kuralı olan restricted-ssh'yi kullanıyor. Kural NON_COMPLIANT olarak rapor verir vermez, bir dakika içinde saldırgan girişi kaldıran otomatik bir düzeltme istiyorlar. En uygun yaklaşım nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: "aws.config" kaynağı ve "Config Rules Compliance Change" detay tipi için, ruleName "restricted-ssh" ve complianceType "NON_COMPLIANT" olarak filtreleme yapan bir EventBridge kuralı oluşturun. 22 numaralı portta 0.0.0.0/0'ı kaldırmak için RevokeSecurityGroupIngress'i çağıran bir Lambda fonksiyonunu hedefleyin..
Neden bu cevap
Doğru cevap, AWS Config kuralının NONCOMPLIANT durumunu tetikleyici olarak kullanan bir EventBridge kuralı oluşturmaktır. Bu EventBridge kuralı, restricted-ssh kuralının NONCOMPLIANT olduğunu algıladığında, 22 numaralı porttaki 0.0.0.0/0 iznini kaldıran bir Lambda fonksiyonunu çağırır. Bu yaklaşım, uyumsuzluk tespit edildiği anda otomatik ve hızlı bir düzeltme sağlar, bu da saldırgan girişini en aza indirmek için kritik öneme sahiptir. Diğer seçenekler neden uygun değil: Özel bir AWS Config kuralı oluşturmak ve yalnızca COMPLIANT olduğunda Lambda çağırmak, uyumsuzluk durumunda düzeltme yapmaz. Her saat çalışan zamanlanmış bir EventBridge kuralı, uyumsuzluğun tespit edilmesi ve düzeltilmesi arasında gecikmeye neden olabilir, bu da saldırı penceresini uzatır. AWS Firewall Manager, merkezi politikalar uygulamak için güçlü bir araç olsa da, mevcut bir AWS Config kuralının uyumsuzluk durumuna anında tepki vererek otomatik düzeltme sağlamak için doğrudan bir mekanizma değildir ve ek yapılandırma gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez