<{p}>某公司要求任何 Amazon EC2 安全组都不能允许从 CIDR 块 0.0.0.0/0 进行 SSH 访问。该公司希望始终监控对这一要求的遵守情况,并希望在任何安全组不合规时收到近乎实时的通知。<{/p}><{p}>安全工程师已配置 AWS Config 并将使用受限 ssh 托管规则来监控安全组。<{/p}><{p}> <{/p}><{p}>安全工程师接下来应该做什么来满足这些要求?<{/p}>

发布于 2021-04-03 23:51:31
【单选题】
A <{p}>配置 AWS Config 以将其配置快照发送到 Amazon S3 存储桶。创建一个 AWS Lambda 函数以在 PutEvent 上运行到 S3 存储桶。配置 Lambda 函数以解析快照以了解对 restricted-ssh 托管规则的合规性更改。配置 Lambda 函数以在发现更改时向 Amazon Simple Notification Service (Amazon SNS) 主题发送通知。<{/p}>
B <{p}>配置 Amazon EventBridge (Amazon CloudWatch Events) 事件规则,该规则由来自 AWS Config 的合规性更改事件调用,用于受限 ssh 托管规则。配置事件规则以将提供通知的 Amazon Simple Notification Service (Amazon SNS) 主题作为目标。<{/p}>
C <{p}>配置 AWS Config 以将其所有合规性通知推送到 Amazon CloudWatch Logs。在 AWS Config 日志组上配置 CloudWatch Logs 指标过滤器,以查找受限 ssh 托管规则的合规性通知更改。在指标筛选器上创建 Amazon CloudWatch 警报,以便在警报处于 ALARM 状态时向 Amazon Simple Notification Service (Amazon SNS) 主题发送通知。<{/p}>
D <{p}>在 CloudWatch 指标上为受限 ssh 托管规则配置 Amazon CloudWatch 警报。配置 CloudWatch 警报以在警报处于 ALARM 状态时向 Amazon Simple Notification Service (Amazon SNS) 主题发送通知。<{/p}>

查看更多

关注者
0
被浏览
34
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服