一家公司的網路應用程式在 VPC 中透過 Application Load Balancer 在多個 Amazon EC2 實例上執行,並使用 Amazon RDS for MySQL 資料庫實例進行資料儲存。該公司需要自動偵測並回應其 AWS 環境中可疑或意外的行為。AWS WAF 已部署到位。解決方案架構師接下來應該實作什麼來防範威脅?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon GuardDuty 執行威脅偵測。設定 Amazon EventBridge 以篩選 GuardDuty 發現項目,並叫用 AWS Lambda 函數來調整 AWS WAF 規則。.
為什麼這是答案
正確答案結合了多個 AWS 服務來提供自動化威脅偵測和回應。Amazon GuardDuty 是一種智慧型威脅偵測服務,可持續監控惡意活動和未經授權的行為。當 GuardDuty 偵測到可疑活動時,它會產生發現結果。Amazon EventBridge 可以設定為篩選這些 GuardDuty 發現結果,並在符合特定條件時觸發 AWS Lambda 函數。此 Lambda 函數可以自動修改 AWS WAF 規則,例如封鎖惡意 IP 位址,從而提供對威脅的即時回應。 其他選項不夠全面或不適用於此情境: AWS Firewall Manager 主要用於集中管理多個帳戶和資源的防火牆規則,而不是作為主要的威脅偵測服務。 Amazon Inspector 專注於評估 EC2 實例和容器映像的漏洞,而不是即時威脅偵測。 Amazon Macie 專注於敏感資料的探索和保護,與網路應用程式的威脅偵測和 WAF 規則調整無關。 VPC 網路 ACL 雖然是網路安全的一部分,但它們是靜態規則,無法像 GuardDuty 和 Lambda 組合那樣提供動態、自動化的威脅回應。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡