Uma empresa usa o Amazon WorkSpaces em sete VPCs em diferentes regiões. O SIEM de nuvem deles deve analisar consultas DNS dos WorkSpaces para identificar domínios contatados. O SIEM suporta tanto o polling quanto o push de logs. Qual é o design mais econômico para atender a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o registro de consultas do Amazon Route 53 e enviar os logs para um stream de entrega do Amazon Kinesis Data Firehose configurado para enviar os dados para o SIEM..
Por que esta é a resposta
A opção correta é habilitar o registro de consultas do Amazon Route 53 e enviar os logs para um stream de entrega do Amazon Kinesis Data Firehose configurado para enviar os dados para o SIEM. O Amazon Route 53 Resolver Query Logging captura todas as consultas DNS que se originam de recursos em suas VPCs, incluindo WorkSpaces, e as envia para o Kinesis Data Firehose, que pode entregar os logs diretamente ao SIEM de forma econômica e escalável. Habilitar o VPC Flow Logs (opção incorreta) captura metadados de fluxo de tráfego IP, não consultas DNS específicas, tornando a análise DNS ineficiente. Instalar um agente CloudWatch (opção incorreta) em cada WorkSpace é complexo, caro e não é a forma nativa de coletar logs DNS. Usar o VPC Traffic Mirroring (opção incorreta) é caro e complexo para este caso de uso, pois espelha todo o tráfego de rede, não apenas as consultas DNS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão