一位資訊安全工程師正在為事件回應建立 Amazon EC2 隔離程序。目標是阻擋目標實例的所有入站和出站流量,除了鑑識團隊的存取。每個實例都有自己的 security group,並且多個實例共用相同的子網路。在測試期間,工程師開啟與目標的 SSH 工作階段,然後移除現有的 security group 規則並新增規則以允許鑑識團隊在 port 22 上存取。現有的 SSH 工作階段仍然保持活動狀態,儘管對公有 IP 的 ICMP 已被阻擋。工程師應該怎麼做才能完全隔離實例?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 移除 port 22 security group 規則。附加允許 AWS Systems Manager Session Manager 存取的實例角色政策,以便鑑識團隊可以連線。.
為什麼這是答案
正確答案是移除 port 22 security group 規則並使用 AWS Systems Manager Session Manager。Security groups 是有狀態的,這表示一旦建立連線,即使後續規則變更,連線也會保持活動狀態。因此,移除現有的 SSH 規則是必要的。Session Manager 透過 AWS 基礎設施建立連線,不依賴於開放的入站連接埠,因此即使實例被隔離,鑑識團隊也能安全存取。 選項 A 不正確,因為新增和移除允許所有流量的規則不會強制斷開現有連線,且可能在短時間內暴露實例。選項 C 不正確,因為網路 ACL 是無狀態的,會影響整個子網路,並且如果將拒絕所有規則放在頂部,會阻擋所有流量,包括 Session Manager 所需的流量。選項 D 不理想,因為基於主機的防火牆規則需要登入實例進行配置,這在隔離情況下可能很困難,而且不如 security group 或 Session Manager 靈活。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡