A equipe de segurança deseja detecção contínua de logins potencialmente não autorizados no Console de Gerenciamento da AWS que se originam de várias localizações geográficas dentro de uma conta da AWS. Qual serviço da AWS e qual tipo de descoberta devem ser usados para detectar automaticamente esses logins suspeitos no console?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Ativar o Amazon GuardDuty e monitorar a descoberta UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B..
Por que esta é a resposta
A opção correta é Ativar o Amazon GuardDuty e monitorar a descoberta UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B. O Amazon GuardDuty é um serviço de detecção de ameaças que monitora continuamente atividades maliciosas e comportamentos não autorizados para proteger suas contas e cargas de trabalho da AWS. A descoberta UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B. é especificamente projetada para identificar logins bem-sucedidos no console de gerenciamento da AWS de locais incomuns ou suspeitos, o que se alinha perfeitamente com o requisito da equipe de segurança. As outras opções estão incorretas porque: Habilitar o Amazon Cognito não é o serviço apropriado para detectar logins não autorizados no console da AWS; ele é usado para autenticação e autorização de usuários em suas próprias aplicações. Implantar o Amazon Inspector é para escanear vulnerabilidades em instâncias EC2 e imagens de contêiner, não para detectar logins suspeitos no console. Habilitar o AWS Config e adicionar a regra iam-policy-blacklisted-check verifica se as políticas IAM contêm instruções blacklisted, mas não detecta logins não autorizados baseados em localização geográfica.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão