Uma empresa de segurança que executa modelos de base no Amazon Bedrock precisa detectar tentativas não autorizadas de chamar esses modelos para que possa aplicar as políticas do IAM apropriadas. Qual serviço da AWS eles devem usar para descobrir quem tentou acessar o Bedrock?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: AWS CloudTrail.
Por que esta é a resposta
AWS CloudTrail registra a atividade da API e os eventos relacionados aos recursos da AWS, incluindo chamadas para o Amazon Bedrock. Isso permite que a empresa de segurança identifique quais identidades do IAM tentaram acessar os modelos, facilitando a aplicação de políticas de segurança. AWS Audit Manager ajuda a auditar o uso da AWS em relação a padrões regulatórios e da indústria, mas não é a ferramenta principal para detectar tentativas de acesso em tempo real. Amazon Fraud Detector é usado para identificar atividades fraudulentas em transações e interações de usuários, não para monitorar chamadas de API de serviços da AWS. AWS Trusted Advisor oferece recomendações para otimização de custos, segurança, desempenho e tolerância a falhas, mas não registra eventos de acesso à API.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão