Güvenlik ekibi, internete açık tüm Application Load Balancer'ların (ALB) ve Amazon API Gateway API'lerinin AWS WAF web ACL'lerine sahip olmasını şart koşuyor. Kuruluşun AWS Organizations'ta yüzlerce AWS hesabı var ve AWS Config etkinleştirilmiş durumda. Hariciye açık bazı ALB'ler WAF web ACL'leri ile ilişkili değil. DevOps mühendisi gelecekteki ihlalleri önlemek için hangi adımları atmalıdır? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Firewall Manager'ı merkezi bir güvenlik hesabına devredin., Yeni oluşturulan tüm ALB'lere ve API Gateway API'lerine AWS WAF web ACL'leri ekleyen bir AWS Firewall Manager politikası oluşturun..
Neden bu cevap
AWS Firewall Manager'ı merkezi bir güvenlik hesabına devretmek, AWS Organizations genelinde güvenlik politikalarını merkezi olarak yönetmek için temel adımdır. Bu, yüzlerce hesapta tutarlılık sağlar. Yeni oluşturulan tüm ALB'lere ve API Gateway API'lerine AWS WAF web ACL'leri ekleyen bir AWS Firewall Manager politikası oluşturmak, gelecekteki ihlalleri proaktif olarak önler. Bu politika, belirlenen WAF kurallarını otomatik olarak uygulayarak güvenlik ekibinin gereksinimlerini karşılar. Amazon GuardDuty bir tehdit algılama hizmetidir, WAF politikalarını uygulamaz. AWS Config yönetilen kuralları uyumluluğu denetleyebilir ancak otomatik olarak WAF web ACL'leri ekleyemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez