AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一名滲透測試人員對公司的 EC2 實例執行了內部連接埠掃描,且掃描未被偵測到。公司希望在偵測到連接埠掃描時能自動收到通知。他們已經建立並訂閱了一個 SNS topic。接下來他們應該怎麼做才能收到連接埠掃描通知?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 Amazon GuardDuty,為 EC2 和連接埠掃描發現建立一個 CloudWatch 警報,並將該警報連接到 SNS topic。.
為什麼這是答案
正確答案是啟用 Amazon GuardDuty,為 EC2 和連接埠掃描發現建立一個 CloudWatch 警報,並將該警報連接到 SNS topic。GuardDuty 是一種威脅偵測服務,可以持續監控惡意活動和未經授權的行為,包括內部連接埠掃描。當 GuardDuty 偵測到連接埠掃描時,它會產生一個發現結果。您可以為此發現結果建立一個 Amazon CloudWatch 警報,該警報在觸發時可以發布到現有的 SNS topic,從而實現自動通知。
Amazon Inspector 專注於評估應用程式漏洞和不合規性,而不是即時威脅偵測,因此選項 B 和 C 不適用於偵測即時連接埠掃描。AWS CloudTrail 記錄 API 活動,但需要額外的複雜性來分析日誌中的異常流量,而且不如 GuardDuty 專門用於偵測此類威脅。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡