AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司啟用了 Amazon GuardDuty,並希望自動回應潛在威脅,首先從其環境中源自 Amazon EC2 實例的 RDP 暴力破解攻擊開始。目標是在調查和修復完成之前,阻止來自可疑實例的流量。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 AWS Security Hub 以擷取 GuardDuty findings 並將事件路由到 Amazon EventBridge。部署 AWS Network Firewall。使用 AWS Lambda function 將規則新增到 Network Firewall policy 以阻止進出可疑實例的流量。.
為什麼這是答案
正確答案利用 AWS Security Hub 集中 GuardDuty 發現,然後透過 Amazon EventBridge 觸發自動化。AWS Network Firewall 能夠在 VPC 邊界進行精細的流量過濾,包括阻止來自特定 EC2 實例的流量。Lambda 函數可以動態地更新 Network Firewall 策略,以應對 GuardDuty 偵測到的威脅。
其他選項的不足之處:
Kinesis Data Streams 和 Kinesis Data Analytics for Apache Flink 雖然可用於資料處理,但在這種即時安全響應場景中,EventBridge 和 Lambda 的組合更直接且成本效益更高。網路 ACL 只能在子網路層級操作,無法針對單一 EC2 實例進行精確阻擋。
AWS WAF 主要用於保護 Web 應用程式,不適用於阻止 EC2 實例的 RDP 暴力破解攻擊。
替換安全群組雖然可以阻止流量,但可能導致服務中斷,且不如 Network Firewall 在 VPC 層級的控制精細。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡