Uma empresa protegeu o usuário root de sua conta AWS e habilitou o AWS CloudTrail com logs entregues no Amazon S3. Um engenheiro de segurança precisa de alertas quase em tempo real quando o usuário root faz login com sucesso no Console de Gerenciamento da AWS. Quais soluções fornecerão essas notificações? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure o AWS CloudTrail para enviar logs para o Amazon CloudWatch Logs. Crie um filtro de métricas no grupo do CloudWatch Logs para eventos ConsoleLogin bem-sucedidos do usuário root. Crie um alarme do CloudWatch que publique em um tópico do Amazon Simple Notification Service (Amazon SNS) em ALARM. Assine os endpoints necessários no tópico SNS., Crie uma regra do Amazon EventBridge que corresponda aos eventos de gerenciamento do CloudTrail indicando um login bem-sucedido do usuário root. Configure a regra para publicar em um tópico do Amazon Simple Notification Service (Amazon SNS). Assine os endpoints necessários no tópico SNS..
Por que esta é a resposta
A primeira solução correta aproveita a integração do CloudTrail com o CloudWatch Logs. Ao enviar os logs do CloudTrail para o CloudWatch Logs, você pode criar um filtro de métricas para identificar eventos específicos, como logins bem-sucedidos do usuário root (ConsoleLogin com userIdentity.type como Root e responseElements.ConsoleLogin como Success). Um alarme do CloudWatch pode então ser configurado para ser acionado por essa métrica e publicar em um tópico SNS, fornecendo notificações quase em tempo real. A segunda solução correta utiliza o Amazon EventBridge. O EventBridge pode ser configurado para monitorar eventos do CloudTrail. Você pode criar uma regra que corresponda a eventos de gerenciamento do CloudTrail que indicam um login bem-sucedido do usuário root. Quando essa regra é acionada, ela pode enviar uma notificação diretamente para um tópico SNS, que por sua vez distribui o alerta para os endpoints inscritos. As opções incorretas são: O AWS Trusted Advisor não monitora logins de usuário root em tempo real para fins de alerta. O AWS IAM Access Analyzer foca na análise de acesso a recursos e não é a ferramenta primária para monitorar logins de console. A opção de Lambda com SNS é excessivamente complexa e ineficiente, pois o EventBridge e o CloudWatch já oferecem funcionalidades diretas para isso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão