AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
開發帳戶中一個使用 Amazon EBS 儲存的 Linux 型 Amazon EC2 執行個體,正在對已知的惡意 IP 位址建立出站連線。VPC (us-east-1) 有一個網際網路閘道和兩個子網路 (us-east-1a 和 us-east-1b),每個子網路都有一個路由表,該路由表使用網際網路閘道作為預設路由和預設網路 ACL。可疑執行個體是 us-east-1b 子網路中唯一的執行個體。哪種回應能立即遏止事件並有助於根本原因調查?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 首先,更新 us-east-1b 子網路的出站網路 ACL,將所有出站流量明確拒絕作為第一條規則。將執行個體的安全群組替換為僅允許來自專用診斷安全群組流量的安全群組。然後從子網路的出站網路 ACL 中移除拒絕所有流量的規則。啟動一個帶有診斷工具的新 EC2 執行個體,附加診斷安全群組,並使用它來調查可疑執行個體。.
為什麼這是答案
正確答案首先透過更新子網路的網路 ACL 立即阻止惡意出站連線,這是最快的遏制方法。網路 ACL 是無狀態的,處理順序為規則號碼,因此將拒絕所有出站流量的規則設為第一條,可確保立即生效。接著,替換安全群組以隔離受感染的執行個體,只允許來自診斷執行個體的流量,這有助於調查。最後,啟動一個新的診斷執行個體來安全地調查受感染的執行個體,而不會危及其他資源。
選項一在執行個體上安裝診斷工具並修改安全群組,這會耗費時間,且在執行個體被隔離之前,惡意連線仍可能繼續。選項三雖然有助於調查,但終止執行個體並不能立即遏制惡意連線,且會中斷服務。選項四的 AWS WAF 適用於 Web 應用程式,無法直接用於 EC2 執行個體的出站連線控制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡