Question#59(CLF-C02)

Question#59(CLF-C02)
ある企業は、特定のポートへの無制限なアクセスを許可している設定ミスのセキュリティグループを監視したいと考えています。この要件を満たすAWSサービスはどれですか?

正解:A

AWS Trusted Advisorは、AWS環境のベストプラクティスをチェックし、コスト最適化、セキュリティ、パフォーマンス、信頼性、運用の優秀性に関する推奨事項を提供するサービスです。セキュリティカテゴリでは、「無制限なアクセスを許可するセキュリティグループ」を特定するチェック(例: ポート22、3389、80、443への0.0.0.0/0許可)を定期的に実行し、設定ミスを警告します。この機能は、問題の「設定ミスのセキュリティグループを監視する」要件に直接適合します。Trusted Advisorはリアルタイムの監視ではなく定期的なスキャンですが、セキュリティグループの誤設定検出に効果的です。したがって、正解です。

コメント

コメント

コメントする

目次