Hangi AWS hizmeti, yanlış yapılandırılmış ve belirli bağlantı noktalarına kısıtlanmamış erişime izin veren güvenlik gruplarını tespit edebilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Trusted Advisor.
Neden bu cevap
AWS Trusted Advisor, güvenlik gruplarındaki potansiyel güvenlik açıklarını, örneğin belirli bağlantı noktalarına kısıtlanmamış (0.0.0.0/0) erişime izin veren kuralları tespit eden bir hizmettir. Bu, "Güvenlik Grupları - Sınırsız Erişim" kontrolü altında bir uyarı olarak görünür ve güvenlik duruşunuzu iyileştirmek için öneriler sunar. Amazon CloudWatch, sistem performansını ve uygulama sağlığını izlemek için metrikleri ve günlükleri toplar, ancak güvenlik yapılandırmalarını proaktif olarak denetlemez. Amazon GuardDuty, tehdit tespiti için sürekli izleme sağlar ancak yanlış yapılandırılmış güvenlik gruplarını doğrudan bir denetim hizmeti olarak raporlamaz. AWS Health Dashboard, AWS hizmetlerinin genel durumunu ve hesabınızla ilgili kişiselleştirilmiş olayları gösterir, ancak güvenlik yapılandırma denetimi yapmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez