GuardDuty şüpheli kaynaklardan birçok bulgu üretiyor. GuardDuty yeni bir şüpheli kaynak tespit ettiğinde VPC genelindeki trafiği otomatik olarak nasıl engelleyebilirsiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Network Firewall'u dağıtın ve GuardDuty'den gelen Security Hub bulguları tarafından tetiklendiğinde, VPC genelindeki kaynağı engellemek için güvenlik duvarı politikasına bir Drop eylemi kuralı ekleyen bir Lambda uygulayın..
Neden bu cevap
Doğru cevap, AWS Network Firewall'u dağıtmak ve GuardDuty bulgularını temel alan bir Lambda fonksiyonu ile güvenlik duvarı politikasına dinamik olarak bir engelleme kuralı eklemektir. AWS Network Firewall, VPC genelindeki tüm trafiği denetleyebilen ve paketleri kaynak IP adresine göre bırakabilen yönetilen bir güvenlik duvarı hizmetidir. GuardDuty'den gelen Security Hub bulguları bir Lambda fonksiyonunu tetikleyerek, şüpheli kaynağın IP adresini Network Firewall politikasına ekleyebilir ve böylece VPC genelinde otomatik engelleme sağlayabilir. Diğer seçenekler neden doğru değil: GuardDuty tehdit listeleri, GuardDuty'nin kendisinin bulguları tetiklemesini etkiler, ancak trafiği otomatik olarak engellemez. AWS WAF, web uygulamaları için tasarlanmıştır ve VPC genelindeki tüm trafiği engellemek için uygun değildir. GuardDuty'nin doğrudan engelleme kuralları oluşturma yeteneği yoktur; bu işlevsellik için başka bir AWS hizmetiyle entegre olması gerekir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez