Una empresa aloja una aplicación web popular que se conecta a una instancia de base de datos MySQL de Amazon RDS que se ejecuta en una subred de VPC privada creada con la configuración de ACL predeterminada. El departamento de seguridad de TI ha identificado un ataque DoS de una IP sospechosa. ¿Cómo protegería las subredes de esto? ¿ataque?
Pregunta
Una empresa aloja una aplicación web popular que se conecta a una instancia de base de datos MySQL de Amazon RDS que se ejecuta en una subred de VPC privada creada con la configuración de ACL predeterminada.
El departamento de seguridad de TI ha identificado un ataque DoS de una IP sospechosa.
¿Cómo protegería las subredes de este ataque?
Respuestas
A. Cambie los grupos de seguridad de entrada para denegar el acceso desde la IP sospechosa.
B. Cambie los grupos de seguridad de salida para denegar el acceso desde la IP sospechosa.
C. Cambie la NACL entrante para denegar el acceso desde la IP sospechosa.
D. Cambie la NACL saliente para denegar el acceso desde la IP sospechosa.
Respuesta Correcta
A.BCD
Respuesta correcta - C.
Las opciones A y B no son válidas porque los grupos de seguridad bloquean el tráfico de forma predeterminada.
Puede usar las NACL como una capa de seguridad adicional para que la subred deniegue el tráfico.
La opción D no es válida ya que basta con cambiar las reglas de entrada.
La documentación de AWS menciona lo siguiente.
Una lista de control de acceso a la red (ACL) es una capa opcional de seguridad para su VPC que actúa como un firewall para controlar el tráfico de entrada y salida de una o más subredes.
Puede configurar ACL de red con reglas similares a sus grupos de seguridad para agregar una capa adicional de seguridad a su VPC.
Para obtener más información sobre las listas de control de acceso a la red, visite la siguiente URL:
https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_ACLs.html
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.