A empresa deseja receber notificações caso novas vulnerabilidades sejam descobertas nas instâncias EC2 e também precisa de um registro de auditoria de todas as atividades de login nas instâncias. Qual solução atende a ambas as necessidades?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o Amazon Inspector para verificar vulnerabilidades nas instâncias EC2. Instale o Amazon CloudWatch Agent para coletar logs do sistema e enviar registros de login para o CloudWatch Logs..
Por que esta é a resposta
A opção correta atende a ambas as necessidades: o Amazon Inspector é o serviço da AWS projetado especificamente para verificar vulnerabilidades em instâncias EC2 e reportá-las. Para o registro de auditoria de atividades de login, o Amazon CloudWatch Agent pode ser instalado nas instâncias para coletar logs do sistema (incluindo logs de login) e enviá-los para o CloudWatch Logs, onde podem ser armazenados e analisados. A primeira opção está incorreta porque o Kinesis Agent é para streaming de dados, não a melhor solução para logs de auditoria de login, e o Systems Manager não é primariamente um scanner de vulnerabilidades como o Inspector. A segunda opção está incorreta porque, embora o Systems Manager possa ajudar na gestão de instâncias, o CloudTrail registra atividades da API da AWS, não logs de login de dentro das instâncias EC2. A terceira opção está incorreta porque o CloudWatch não detecta vulnerabilidades e o AWS Config monitora a conformidade dos recursos, não coleta logs de sistema para auditoria de login.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão