Os funcionários têm permissões AWS limitadas, mas os engenheiros de DevOps podem assumir uma função de administrador. A equipe de segurança precisa de notificações quase em tempo real sempre que a função de administrador for assumida. O que deve ser implementado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra do Amazon EventBridge que corresponda ao evento da API CloudTrail para AssumeRole, faça com que ela invoque uma função do AWS Lambda que publique uma mensagem em um tópico do Amazon SNS quando a função de administrador for assumida..
Por que esta é a resposta
A opção correta é criar uma regra do Amazon EventBridge que corresponda ao evento da API CloudTrail para AssumeRole, invocando uma função AWS Lambda para publicar uma mensagem em um tópico do Amazon SNS. O CloudTrail registra todas as chamadas de API, incluindo AssumeRole, e o EventBridge pode filtrar esses eventos em tempo quase real. A Lambda permite lógica personalizada para verificar se a função assumida é a de administrador e, em seguida, o SNS garante a notificação imediata à equipe de segurança. As outras opções são menos eficazes ou inadequadas para notificações em tempo quase real: AWS Config e Amazon Athena são para auditoria e análise retrospectiva, não para notificações imediatas. Amazon GuardDuty foca em detecção de ameaças e atividades anômalas, não em eventos específicos de AssumeRole para uma função conhecida. Uma regra do EventBridge para logins do console não captura todas as invocações de AssumeRole, que podem ocorrer via CLI ou SDK.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão