管理者は、コンテナに対して実行時監査が生成されたことを確認する。監査メッセージは "DNS resolution of suspicious name wikipedia.com. type A "である。なぜこのメッセージが監査として表示されるのでしょうか?
A. DNSがコンテナモデルの一部として学習されなかったか、DNS許可リストに追加されなかった。
B. これはマルウェアの発信源として知られるDNSである。
C. このドメインを呼び出すプロセスは、コンテナモデルの一部ではなかった。
D. Layer7 ファイアウォールはこれを異常な動作として検出しました。
回答を見る
正解:
A
質問 #8
AWS内のS3バケットが、Prisma Cloudのデフォルトポリシー「AWS S3 buckets are accessible to public」に違反し、アラートが発生しました。ポリシーの定義は以下の通り: config where cloud.type = 'aws' AND api.name='aws-s3api-get-bucket-acl' AND json.rule=(((acl.grants[?(@.grantee=='AllUsers')] size > 0) or policyStatus.isPublic is true) かつ publicAccessBlockConfiguration が存在しない) または ((acl.grants[?(@.grantee=='AllUsers')] size > 0) かつ publicAccessBlockConfiguration.ignorePublicAcis is false) または (policy