<{p}>一家公司部署了 Amazon GuardDuty,现在想要针对潜在威胁实施自动化。该公司已决定开始使用来自公司 AWS 环境中的 Amazon EC2 实例的 RDP 暴力攻击。安全工程师需要实施一种解决方案,以阻止检测到的来自可疑实例的通信,直到可以进行调查和可能的补救措施。<{/p}><{p}> <{/p}><{p}>哪种解决方案可以满足这些要求?<{/p}>

发布于 2021-04-04 00:59:32
【单选题】
A <{p}>配置 GuardDuty 以将事件发送到 Amazon Kinesis 数据流。使用 Amazon Kinesis Data Analytics for Apache Flink 应用程序处理事件,该应用程序通过 Amazon Simple Notification Service (Amazon SNS) 向公司发送通知。向网络 ACL 添加规则以阻止进出可疑实例的流量。<{/p}>
B <{p}>配置 GuardDuty 以将事件发送到 Amazon EventBridge (Amazon CloudWatch Events)。部署 AWS WAF Web ACL。使用 AWS Lambda 函数处理事件,该函数通过 Amazon Simple Notification Service (Amazon SNS) 向公司发送通知并添加 Web ACL 规则以阻止进出可疑实例的流量。<{/p}>
C <{p}>启用 AWS Security Hub 以提取 GuardDuty 调查结果并将事件发送到 Amazon EventBridge (Amazon CloudWatch Events)。部署 AWS 网络防火墙。使用 AWS Lambda 函数处理事件,该函数将规则添加到 Network Firewall 防火墙策略以阻止进出可疑实例的流量。<{/p}>
D <{p}>启用 AWS Security Hub 以获取 GuardDuty 结果。将 Amazon Kinesis 数据流配置为 Security Hub 的事件目标。使用 AWS Lambda 函数处理事件,该函数将可疑实例的安全组替换为不允许任何连接的安全组。<{/p}>

查看更多

关注者
0
被浏览
119
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服