Uma empresa executa um aplicativo web no Apache HTTP Server em instâncias Amazon EC2 em um grupo do Auto Scaling. As instâncias enviam logs de acesso do Apache para um grupo de logs do Amazon CloudWatch Logs configurado para reter logs por 1 ano. A empresa descobriu que um endereço IP específico está fazendo solicitações suspeitas. Um engenheiro de segurança precisa analisar os logs da última semana para determinar quantas solicitações foram feitas a partir desse IP e quais URLs foram solicitadas, com o mínimo de esforço. O que o engenheiro deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o CloudWatch Logs Insights com uma consulta personalizada para analisar o grupo de logs em busca do endereço IP e das URLs solicitadas..
Por que esta é a resposta
A opção correta é usar o CloudWatch Logs Insights com uma consulta personalizada. O Logs Insights permite consultar e analisar logs diretamente no CloudWatch Logs usando uma linguagem de consulta poderosa e flexível, sem a necessidade de exportar dados ou configurar serviços adicionais. Isso minimiza o esforço e fornece resultados rápidos para identificar o número de solicitações de um IP específico e as URLs acessadas. Exportar para o Amazon S3 e usar o Amazon Macie seria excessivo e o Macie é mais focado em descoberta de dados sensíveis. Criar uma assinatura para o Amazon OpenSearch Service adicionaria complexidade e custo para uma análise pontual. Exportar para o S3 e usar o AWS Glue também seria um processo mais demorado e complexo do que o Logs Insights para esta tarefa específica.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão