inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

AWS Certified Advanced Networking - Specialty 자격증 준비하기

실전 문제 풀이 질문

199

papason

작성한 질문수 4

0

실전 문제 풀이 2에 문제 11번 문제 보면 애플리케이션이 외부 시스템에 의해 포트가 검색되는 경우 보안 팀에 알리는 작업을 수행해야 한다고 되어있습니다. 해당 내용 관련해서 교재 188 페이지 보면 aws CloudTrail + Lambda + SNS 서비스 설명에 해당 내용이 포함되어 있습니다.

확인이 필요합니다.

 

network aws

답변 1

0

코드바나나

안녕하세요

제가 교재 188페이지 설명을 잘 못 하였습니다. 혼란을 드려 죄송합니다.

 

애플리케이션이 외부 시스템에 의해 포트가 검색되는 경우 보안팀에 자동으로 알리는 시스템 구성은 VPC Flow Log를 이용하여 구성을 해야 합니다.

 

AWS Cloud Trail의 경우 Port Scanning을 감지 할 수 없습니다.

AWS CloudTrail + Lambda + SNS의 경우 API 호출 로그를 저장할 때 이벤트를 Lambda를 처리 후 SNS를 통해 알리는 시스템 구성하는데 사용 가능합니다.

아래의 링크를 통해 관련 설명 첨부 합니다.

https://aws.amazon.com/ko/blogs/security/how-to-receive-alerts-when-specific-apis-are-called-by-using-aws-cloudtrail-amazon-sns-and-aws-lambda/

https://docs.aws.amazon.com/ko_kr/lambda/latest/dg/with-cloudtrail-example.html

 

질문 감사드리며 강의 및 강의 자료는 수정하여 업데이트 하도록 하겠습니다.

 

감사합니다.

 

수강 연장 부탁드립니다..

0

242

1

수강연장부탁드립니다

0

209

1

수강연장 부탁드립니다

0

343

3

수강 연장 부탁드립니다.

0

271

1

site-to-site 실습 관련 질문입니다.

0

296

1

수강 연장 부탁드림니다.

0

395

1

VPC Endpoint hun and spoke 질문드립니다,

1

399

2

CPE Router ?

0

408

1

수강 연장 부탁드리겠습니다

0

315

1

수강기간 연장 부탁 드립니다.

0

298

1

수강 기간 연장 요청

0

280

1

수강기간 연장 요청드립니다!

0

496

1

수강 연장 문의 드립니다.

0

409

1

안녕하세요! 수강 기간 연장 부탁드려도 될까요?

0

496

1

안녕하세요..! 수강기간 연장 문의드립니다..

0

330

1

안녕하세요, 업데이트 문의드립니다.

0

548

2

업데이트 강의 목록

0

406

1

덤프 문제 질문드립니다.

0

329

1

강의 업데이트

0

343

2

덤프 문제 질문드립니다.

0

296

1

안녕하세요, 덤프 문제 도움 부탁드립니다.

0

260

1

강의 업데이트 관련 문의

0

291

1

라우팅 테이블 순서 관련

0

364

1

안녕하세요, 다른 덤프를 풀고 있는데 문제가 이해되지 않아서요.. 도움 요청드립니다.

0

230

1