Uma empresa precisa de alertas automáticos por e-mail quando chaves de acesso da AWS de contas de desenvolvedores são detectadas em repositórios de código públicos. Qual solução entregará essas notificações por e-mail?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra do Amazon EventBridge que envia e-mails do Amazon Simple Notification Service (Amazon SNS) para descobertas do Amazon GuardDuty do tipo UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS..
Por que esta é a resposta
A detecção de chaves de acesso da AWS em repositórios públicos é uma funcionalidade do Amazon GuardDuty, especificamente o tipo de descoberta UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Uma regra do Amazon EventBridge pode ser configurada para reagir a eventos específicos do GuardDuty. Ao detectar esse tipo de descoberta, o EventBridge pode acionar um tópico do Amazon SNS, que, por sua vez, enviará notificações por e-mail aos desenvolvedores ou à equipe de segurança. Alterar o e-mail de contato da conta da AWS não é uma solução proativa ou automatizada para este problema. O AWS Health monitora a saúde dos serviços da AWS e não detecta credenciais vazadas. A implantação de software de detecção de anomalias personalizado é uma solução mais complexa e menos eficiente do que usar os serviços nativos da AWS, como GuardDuty e EventBridge, que já oferecem essa capacidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão