在攻擊者利用網際網路對外開放的 EC2 instance 上的應用程式漏洞並透過網際網路散播惡意軟體後,公司修復了應用程式並替換了 instance。公司需要一個操作負擔較低的解決方案,以偵測部署在 EC2 instance 上的應用程式何時正在散播惡意軟體。哪種方法能以最少的操作負擔滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon GuardDuty 透過檢查 DNS 請求和 VPC flow logs 來分析流量模式。.
為什麼這是答案
正確答案是使用 Amazon GuardDuty 透過檢查 DNS 請求和 VPC flow logs 來分析流量模式。 GuardDuty 是一種託管威脅偵測服務,它會持續監控惡意活動和未經授權的行為,以保護您的 AWS 帳戶和工作負載。它會自動分析 DNS 請求和 VPC flow logs 等資料來源,以偵測惡意軟體傳播等威脅,且無需額外的操作負擔。 使用 Amazon GuardDuty 部署 AWS 受管誘捕系統是 GuardDuty 的功能之一,但它主要用於引誘攻擊者並收集情報,而非直接偵測現有應用程式的惡意軟體傳播。 設定 Gateway Load Balancer 並在 EC2 上執行 IDS 設備雖然可以進行流量檢查,但這會增加顯著的操作負擔,因為需要管理和維護 IDS 設備。 設定 Amazon Inspector 雖然可以進行安全評估,但它主要用於偵測配置漏洞和應用程式漏洞,而不是對外發流量執行深度封包檢查以偵測惡意軟體傳播。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡