某公司的安全政策要求所有 Amazon EC2 實例都必須使用 Amazon Time Sync Service。所有帳戶都已啟用 AWS CloudTrail,所有 VPC 都已啟用 VPC flow logs。安全工程師必須識別任何嘗試使用網際網路上的公共 NTP 伺服器的 EC2 實例。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 監控 VPC flow logs 中流向網際網路上非標準 NTP 伺服器的流量。.
為什麼這是答案
正確答案是監控 VPC flow logs 中流向網際網路上非標準 NTP 伺服器的流量。VPC flow logs 記錄了 VPC 中網路介面的所有 IP 流量資訊,包括來源 IP、目的 IP、來源連接埠和目的連接埠。透過分析這些日誌,可以識別任何 EC2 實例嘗試連線到公共 NTP 伺服器(通常使用 UDP 埠 123)的行為,這違反了公司政策。 監控 CloudTrail 日誌中對非標準時間服務的 API 呼叫是無效的,因為 CloudTrail 記錄的是 AWS API 呼叫,而不是 EC2 實例內部發出的網路連線。同樣地,監控 CloudTrail 日誌中對 Amazon Time Sync Service 的 API 呼叫也無法識別實例是否使用了公共 NTP 伺服器。監控 VPC flow logs 中流向 Amazon Time Sync Service 的流量是正確的行為,但題目要求識別的是「非標準」NTP 伺服器,因此這不是解決問題的關鍵。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡