GuardDuty, bir EC2 örneğinden şüpheli giden ağ trafiği bildiriyor ve hedef olarak bilinmeyen harici bir IP adresi tanımlıyor. Yöneticinin bu harici IP'ye giden trafiği hemen engellemesi gerekiyor. Bunu hangi eylem başarır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Harici IP adresi için giden bir deny kuralı eklemek üzere subnet üzerinde bir network ACL oluşturun veya güncelleyin..
Neden bu cevap
Bir ağ ACL (Network Access Control List), bir alt ağdaki tüm EC2 örneklerine uygulanan durum bilgisiz bir güvenlik duvarıdır. Giden trafiği belirli bir IP adresine engellemek için alt ağ düzeyinde bir deny kuralı eklemek, bu alt ağdaki tüm örneklerden o hedefe giden trafiği anında durduracaktır. Security group'lar örnek düzeyinde çalışır ve durum bilgili güvenlik duvarlarıdır. Yeni bir security group oluşturup örneğe eklemek, mevcut security group'un izin veren kuralları nedeniyle trafiği hemen engellemeyebilir. VPC flow log'larını analiz etmek, sorunu tespit etmeye yardımcı olsa da, trafiği engellemek için doğrudan bir eylem değildir. Security group'lar VPC düzeyinde uygulanamaz; yalnızca örneklerle ilişkilendirilirler.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez