Um analista de segurança está solucionando problemas de alertas para alterações suspeitas em grupos de segurança. A equipe afirmou que um alarme do Amazon CloudWatch monitora os eventos correspondentes do AWS CloudTrail. O analista testou modificando um grupo de segurança, mas não recebeu nenhum alerta. Qual etapa de solução de problemas o analista deve seguir?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Verificar se existe um filtro de métricas do CloudWatch Logs para os eventos relevantes do CloudTrail, se o filtro está associado a um alarme e se o alarme tem uma ação de notificação configurada..
Por que esta é a resposta
A ausência de alertas após uma modificação em um grupo de segurança, apesar de um alarme CloudWatch supostamente configurado, indica uma falha na cadeia de monitoramento. O CloudTrail registra os eventos, mas para que um alerta seja gerado, é necessário que um filtro de métricas do CloudWatch Logs extraia os eventos relevantes do CloudTrail. Este filtro deve então ser associado a um alarme do CloudWatch, e esse alarme, por sua vez, precisa ter uma ação de notificação configurada (por exemplo, SNS) para enviar o alerta. As outras opções são menos diretas: habilitar o CloudTrail e o registro de acesso ao S3 é fundamental, mas o problema aqui é a notificação; revisar painéis não resolverá a falta de alerta; e as permissões do IAM do analista são para visualização, não para a geração do alerta em si.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão