AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
GuardDuty 產生了許多來自可疑來源的發現。當 GuardDuty 識別出新的可疑來源時,您要如何自動阻擋整個 VPC 的流量?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 部署 AWS Network Firewall 並實作一個 Lambda,當它由 GuardDuty 的 Security Hub 發現結果觸發時,會將 Drop 動作規則新增至防火牆政策,以阻擋整個 VPC 的來源。.
為什麼這是答案
正確答案是部署 AWS Network Firewall 並實作一個 Lambda,當它由 GuardDuty 的 Security Hub 發現結果觸發時,會將 Drop 動作規則新增至防火牆政策,以阻擋整個 VPC 的來源。AWS Network Firewall 是一個託管的網路防火牆服務,可以部署在 VPC 入口處,並透過防火牆政策集中控制所有進出 VPC 的流量。透過 Lambda 函數自動更新防火牆政策中的 Drop 規則,可以實現對可疑來源的即時阻擋,有效保護整個 VPC。
其他選項的解釋:
建立 GuardDuty 威脅清單並更新:GuardDuty 威脅清單主要
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡