Q77 — AWS SAA-C03 第12章

第 77/100 题 | ← 返回第12章

Q877. 一家公司的 Web 应用程序由多个 Amazon EC2 实例组成,这些实例在 VPC 中的应用程序负载均衡器后面运行.Amazon RDS for MySQL DB 实例包含数据.该公司需要能够自动检测并响应其 AWS 环境中的可疑或意外行为.该公司已将 AWS WAF 添加到其架构中.解决方案架构师下一步应该做什么来防范威胁?

正确答案: A. 使用 Amazon GuardDuty 执行威胁检测.配置 Amazon EventBridge 以筛选 GuardDuty 发现结果并调用 AWS Lambda 函数来调整 AWS WAF 规则.

解析

为了防范 AWS 环境中的威胁,鉴于 AWS WAF 的现有架构,建议解决方案架构师的后续步骤是:A. 使用 Amazon GuardDuty 执行威胁检测.配置 Amazon EventBridge 以筛选 GuardDuty 结果并调用 AWS Lambda 函数来调整 AWS WAF 规则.原因如下:选项 A 建议使用 Amazon GuardDuty 执行威胁检测. Amazon GuardDuty 是一项威胁检测服务,它使用机器学习和异常检测来识别 AWS 环境中的可疑活动和潜在威胁.通过启用 GuardDuty,该公司可以实时了解潜在的安全问题.配置 Amazon EventBridge 以筛选 GuardDuty 发现结果,可以对 GuardDuty 生成的事件进行细粒度控制.通过筛选事件,解决方案架构师可以专注于与 Web 应用程序安全性相关的特定类型的发现结果.调用 AWS Lambda 函数来响应 GuardDuty 发现,可以自动调整 AWS WAF 规则.Lambda 函数可以以编程方式更新 WAF 规则,以根据检测到的威胁阻止或允许特定流量.这使公司能够快速自动地响应环境中的可疑或意外行为.选项 B 建议使用 AWS Firewall Manager 执行威胁检测. AWS Firewall Manager 是一项跨多个账户和资源集中管理 AWS WAF 规则的服务.但是,在给定场景中,重点是专门使用 AWS WAF 保护 Web 应用程序,除非需要跨多个账户管理 WAF 规则,否则可能不需要 AWS Firewall Manager.选项 C 建议使用 Amazon Inspector 执行威胁检测并更新 AWS WAF 规则.虽然 Amazon Inspector 是一项有价值的安全评估服务,但它主要用于漏洞评估和合规性检查,而不是实时威胁检测.此外,该选项提到创建 VPC 网络 ACL 来限制对 Web 应用程序的访问,这是一个很好的做法,但与自动威胁检测和响应没有直接关系.选项 D 建议使用 Amazon Macie 执行威胁检测并更新 AWS WAF 规则.然而,Amazon Macie 是一项主要专注于数据发现和数据丢失防护的服务,尤其是敏感数据.它并不是专门为实时威胁检测和响应 AWS 环境中的可疑行为而设计的.总之,考虑到 AWS WAF 的现有架构,在 AWS 环境中防范威胁的最合适的后续步骤是使用 Amazon GuardDuty 进行威胁检测、配置 Amazon EventBridge 来筛选 GuardDuty 发现结果,并调用 AWS Lambda 函数来检测威胁.调整 AWS WAF 规则(选项 A).这种组合可以实现实时威胁检测并自动响应环境中的可疑或意外行为.