A chave de acesso de um usuário IAM foi acidentalmente publicada em um repositório público. O administrador SysOps deve determinar quais ações a chave comprometida foi usada para realizar. Qual método deve ser usado para identificar as ações realizadas com essa chave durante o período suspeito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Pesquise o histórico de eventos do AWS CloudTrail para eventos que foram iniciados usando a chave de acesso exposta durante o período relevante..
Por que esta é a resposta
A resposta correta é pesquisar o histórico de eventos do AWS CloudTrail. O CloudTrail registra todas as chamadas de API feitas na sua conta AWS, incluindo a identidade do usuário ou função que fez a chamada e a chave de acesso utilizada. Isso permite identificar exatamente quais ações foram realizadas com a chave comprometida. Criar uma regra do EventBridge para encaminhar eventos do IAM para uma função Lambda seria uma solução proativa para monitoramento futuro, mas não ajuda a investigar eventos passados. O CloudWatch Logs Insights é usado para consultar logs, mas não especificamente para rastrear o uso de chaves de acesso em todas as chamadas de API como o CloudTrail faz. Os VPC Flow Logs registram o tráfego de rede, não as chamadas de API ou o uso de chaves de acesso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão