Um engenheiro de segurança deve monitorar as instâncias de banco de dados Amazon Aurora MySQL e enviar alertas por e-mail quando usuários desconhecidos tentarem fazer login no endpoint do banco de dados. Qual solução oferece essa capacidade com o menor overhead operacional?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Amazon GuardDuty e ativar o recurso Amazon RDS Protection para detectar tentativas de login de usuários desconhecidos. Criar uma regra do Amazon EventBridge para filtrar os resultados relevantes do GuardDuty e enviar notificações por e-mail usando o Amazon Simple Notification Service (Amazon SNS)..
Por que esta é a resposta
A opção correta é a mais eficiente em termos de overhead operacional. O Amazon GuardDuty, com o recurso Amazon RDS Protection ativado, é projetado para detectar atividades anômalas, incluindo tentativas de login de usuários desconhecidos em instâncias Aurora MySQL, de forma totalmente gerenciada. A integração com o Amazon EventBridge e Amazon SNS permite automatizar alertas por e-mail sem a necessidade de gerenciar infraestrutura adicional. As outras opções envolvem maior overhead: Habilitar serverauditlogging e usar uma função Lambda exige gerenciamento de logs, desenvolvimento e manutenção da função. Criar uma AMI personalizada com um agente de terceiros e migrar para RDS Custom aumenta significativamente a complexidade e o custo operacional, além de não ser a finalidade principal do RDS Custom. Escrever um procedimento armazenado e agendar um trabalho no banco de dados sobrecarrega o próprio banco de dados com tarefas de segurança e requer desenvolvimento e manutenção de código.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão