GlassRiver Bank'ın SOC'u, 198.51.100.77:443 adresine olası bir veri sızıntısı tespit etti. VPC Flow Logs, varsayılan alanlarla CloudWatch Logs'a etkinleştirilmiştir. Hangi EC2 örneğinin trafiği başlattığını hızlı bir şekilde belirlemeleri gerekiyor. Analist ne yapmalı?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Flow Log'larda dstaddr=198.51.100.77 ve action=ACCEPT olan kayıtları arayın, ardından bu kayıtlardaki interface-id'yi DescribeNetworkInterfaces kullanarak ilgili örneğe eşleyin..
Neden bu cevap
Doğru cevap, VPC Flow Logs'un amacına ve içerdiği bilgilere dayanmaktadır. VPC Flow Logs, bir ağ arayüzünden (ENI) geçen IP trafiği hakkında bilgi yakalar. dstaddr=198.51.100.77 ve action=ACCEPT ile kayıtları aramak, belirtilen hedefe başarılı bir şekilde ulaşan trafiği tanımlar. Her Flow Log kaydı bir interface-id içerir. Bu interface-id, DescribeNetworkInterfaces API çağrısı kullanılarak ilgili EC2 örneğine eşlenebilir ve trafiği başlatan örneği hızlıca belirlemeyi sağlar. Diğer seçenekler neden yanlış: NAT Gateway üzerinde doğrudan VPC Flow Logs'u etkinleştirmek, zaten etkin olan Flow Logs'un kapsamını değiştirmez ve mevcut veriyi geriye dönük olarak analiz etmeye yardımcı olmaz. CloudTrail, AWS API çağrılarını kaydeder, ağ bağlantılarını değil. Bu nedenle, belirli bir IP adresine giden TCP bağlantılarını bulmak için uygun bir araç değildir. VPC Traffic Mirroring, gerçek zamanlı bir izleme aracıdır ve geçmişteki olayları analiz etmek için kullanılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez