Uma empresa proíbe o uso do usuário root. A equipe de segurança precisa de alertas imediatos sempre que as credenciais root forem usadas para fazer login no Console de Gerenciamento da AWS. Como a equipe deve realizar isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o Amazon EventBridge para detectar eventos de login no console e roteá-los para o Amazon Simple Notification Service (Amazon SNS)..
Por que esta é a resposta
A opção correta é usar o Amazon EventBridge porque ele permite a criação de regras para detectar eventos específicos do CloudTrail em tempo real, como o login do usuário root no console. Ao detectar o evento, o EventBridge pode invocar um destino, como o Amazon SNS, para enviar alertas imediatos. A opção de usar o AWS Lambda para consultar periodicamente o CloudTrail é menos eficiente e não oferece alertas imediatos, pois a consulta é periódica, não em tempo real. A opção de usar o Amazon Athena para consultar logs do AWS IAM Identity Center não é a ideal para alertas em tempo real. O Athena é uma ferramenta de análise de logs, não um mecanismo de detecção de eventos em tempo real. Além disso, o IAM Identity Center não é o serviço principal para logs de login do usuário root. A opção de configurar o AWS Resource Access Manager (RAM) está incorreta porque o RAM é usado para compartilhar recursos da AWS entre contas e não para monitorar logs de acesso ou enviar alertas de segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão