Geliştiriciler, güvenlik grubu kurallarıyla belirli IP adresleriyle kısıtlanmış SSH erişimi olan Linux EC2 örneklerini bastion host olarak kullanır. Güvenlik ekibinin, bu güvenlik grubu kuralları herhangi bir IP adresinden (0.0.0.0/0) SSH'ye izin verecek şekilde değiştirilirse bilgilendirilmesi gerekir. DevOps mühendisi bu gereksinimi karşılamak için ne uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Güvenlik gruplarının kısıtlanmamış gelen SSH trafiğine izin verip vermediğini kontrol etmek için restricted-ssh yönetilen kuralını kullanarak bir AWS Config kuralı oluşturun. Bir Amazon Simple Notification Service (Amazon SNS) konusuna mesaj yayınlamak için otomatik düzeltmeyi yapılandırın..
Neden bu cevap
Doğru cevap, AWS Config kuralı oluşturmaktır. restricted-ssh yönetilen kuralı, güvenlik gruplarının kısıtlanmamış gelen SSH trafiğine (0.0.0.0/0) izin verip vermediğini otomatik olarak denetler. Bu kural bir ihlal tespit ettiğinde, otomatik düzeltme eylemi olarak bir Amazon SNS konusuna bildirim göndererek güvenlik ekibini bilgilendirir. Bu, gereksinimi doğrudan ve verimli bir şekilde karşılar. Diğer seçenekler neden yanlış: Amazon EventBridge kuralı ve AuthorizeSecurityGroupIngress olayı, güvenlik grubu kurallarındaki herhangi bir değişikliği tetikler, sadece 0.0.0.0/0'a izin verenleri değil. Bu çok fazla gürültüye neden olur. Amazon GuardDuty, anormal veya kötü niyetli davranışları tespit eder, ancak belirli bir güvenlik grubu kuralının 0.0.0.0/0'a ayarlanmasını doğrudan izlemez. Amazon Inspector, EC2 örneklerindeki güvenlik açıklarını ve yanlış yapılandırmaları tarar, ancak belirli bir güvenlik grubu kuralının 0.0.0.0/0'a ayarlanmasını izlemek için tasarlanmamıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez