회사에서 Amazon GuardDuty를 최근 설정했고 회사 내부 IP 주소에서 많은 수의 findings를 받고 있습니다. 보안 엔지니어가 이 IP 주소들이 신뢰할 수 있고 허용된 주소임을 확인했습니다. 보안 엔지니어가 GuardDuty를 설정하여 이 IP 주소들로부터 findings가 생성되지 않도록 해야 합니다. 어떤 조합의 단계를 따라야 합니까? (2개 선택)
- A. 신뢰할 수 있는 IP 주소가 포함된 평문 구성 파일을 작성합니다.✓ 정답
- B. 신뢰할 수 있는 IP 주소가 포함된 JSON 구성 파일을 작성합니다.
- C. 구성 파일을 직접 GuardDuty에 업로드합니다.
- D. 구성 파일을 Amazon S3에 업로드합니다. GuardDuty에 새로운 신뢰 IP 목록을 추가하고 이 파일을 가리키도록 설정합니다.✓ 정답
- E. 구성 파일 데이터를 수동으로 복사하여 GuardDuty의 신뢰 IP 목록에 붙여넣습니다.
해설
【핵심 용어】 ▸ GuardDuty Trusted IP List — GuardDuty가 특정 IP에서의 활동을 무시하도록 설정하는 기능 ▸ S3 백업 — GuardDuty가 지원하는 신뢰 IP 목록의 저장 위치 【정답 포인트】 ▸ 구성 파일 형식 → A(평문) 또는 B(JSON) 중 선택하지 않음, 모두 지원되는 형식이므로 관계없음 ▸ 업로드 방식 → D 선택: S3 업로드 + GuardDuty에서 S3 URI를 참조하는 것이 공식 지원 방식 ▸ 직접 업로드(C, E) → GuardDuty는 S3 경로로 신뢰 IP 목록을 참조하므로 직접 업로드 불가 【오답 체크】 (A) 평문 파일은 가능하지만, A만으로는 불완전함. D와 함께 선택되어야 함 (B) JSON 형식도 가능하지만 문제에서는 형식보다 '업로드 방식'이 중요 (C) 직접 업로드는 지원되지 않음. GuardDuty는 S3 경로 참조만 지원 (E) 수동 붙여넣기는 확장성 없고 자동화되지 않음 【시험 포인트】 GuardDuty Trusted IP List 설정 패턴: 파일 생성 + S3 업로드 + S3 경로를 GuardDuty에서 참조. 많은 수의 IP를 관리할 때는 파일 형식(평문/JSON)과 무관하게 S3를 통한 자동화된 관리가 필수입니다.