Uma conta de produção da AWS recebe uma descoberta do Amazon GuardDuty do tipo Impact:IAMUser/AnomalousBehavior. Um engenheiro de segurança deve executar o manual de investigação e coletar análises sem impactar o aplicativo. Qual opção oferece o caminho mais rápido para atender a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Faça login com credenciais somente leitura. Revise a descoberta do GuardDuty para determinar quais chamadas de API a acionaram. Use o Amazon Detective para analisar essas chamadas de API em contexto..
Por que esta é a resposta
A opção correta permite uma investigação aprofundada sem impactar a aplicação. Fazer login com credenciais somente leitura garante que nenhuma ação destrutiva seja tomada acidentalmente. O Amazon GuardDuty fornece detalhes sobre as chamadas de API anômalas, e o Amazon Detective é a ferramenta ideal para analisar essas chamadas em contexto, correlacionando-as com outras atividades e identificando a causa raiz e o escopo do incidente de forma rápida e eficiente. As opções incorretas são: Anexar uma política DenyAll ao principal do IAM impactaria imediatamente a aplicação, interrompendo suas operações, o que vai contra o requisito de não impacto. Usar credenciais de administrador para anexar uma política DenyAll também impactaria a aplicação e introduz um risco de segurança desnecessário. Embora o CloudTrail Insights e o CloudTrail Lake sejam úteis para análise de logs, o Amazon Detective é especificamente projetado para investigações de segurança, oferecendo uma visão contextualizada e gráficos interativos que aceleram a análise de descobertas do GuardDuty.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão