某公司在數百個 Amazon EC2 執行個體上執行工作負載。最近發生了一起事件,惡意軟體持續運行直到執行個體被手動終止,之後該公司啟用了 Amazon GuardDuty 來偵測 EC2 上的惡意軟體。安全工程師必須在 GuardDuty 將執行個體標記為受感染時自動化回應,以根據 AWS Well-Architected Framework 的事件回應指南來緩解事件。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 GuardDuty 發現時調用 AWS Lambda 函數,以從執行個體分離所有 Amazon EBS 磁碟區,將磁碟區標記為 Infected,然後終止執行個體。.
為什麼這是答案
正確答案是「在 GuardDuty 發現時調用 AWS Lambda 函數,以從執行個體分離所有 Amazon EBS 磁碟區,將磁碟區標記為 Infected,然後終止執行個體」。這種方法符合 AWS Well-Architected Framework 的事件回應指南,因為它立即隔離了受感染的資源(透過分離 EBS 磁碟區和終止執行個體),防止惡意軟體進一步傳播,並保留了用於鑑識分析的資料(被標記的 EBS 磁碟區)。 其他選項不夠完善: 使用 Systems Manager Run Command 移除網路介面卡並標記執行個體,可能無法完全阻止惡意軟體在內部繼續運行,且無法有效隔離資料。 刪除所有彈性網路介面會中斷連線,但惡意軟體仍可能在執行個體內部運行,且無法保留鑑識資料。 將執行個體移至隔離的 VPC 並連接拒絕所有流量的安全群組,雖然能隔離網路,但惡意軟體仍可能在執行個體上運行,且未能終止執行個體以停止其活動。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡