AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
某公司需要一份報告,列出允許來自網際網路上任何位置的 RDP (TCP/3389) 存取的 security group。SysOps 管理員應該使用哪個 AWS 服務來取得此資訊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Trusted Advisor 來識別允許不受限制存取 port 3389 的 security group。.
為什麼這是答案
AWS Trusted Advisor 包含一項安全檢查,專門識別允許來自網際網路任何位置 (0.0.0.0/0) 存取特定連接埠的 Security Group,其中就包括 RDP (TCP/3389)。這項服務能直接提供公司所需的報告,指出潛在的安全風險。
啟用 Amazon GuardDuty 主要是用於威脅偵測和監控,而非主動報告 Security Group 配置。建立 SCP 是用於強制執行組織策略,而不是用於偵測現有資源的配置。執行 IAM Access Analyzer 則是用於分析資源策略,以識別對外部實體的存取,而非直接報告 EC2 Security Group 的入站規則。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡