AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一位安全工程师必须监控 Amazon Aurora MySQL 数据库实例,并在未知用户尝试登录数据库端点时发送电子邮件警报。哪种解决方案能够以最少的操作开销提供此功能?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 Amazon GuardDuty 并开启 Amazon RDS Protection 功能以检测未知用户的登录尝试。创建 Amazon EventBridge 规则以筛选相关的 GuardDuty 发现,并使用 Amazon Simple Notification Service (Amazon SNS) 发送电子邮件通知。.
为什么这是答案
正确答案是启用 Amazon GuardDuty 并开启 Amazon RDS Protection 功能。GuardDuty RDS Protection 专门设计用于监控 Aurora 数据库的登录活动,能够检测异常或未经授权的登录尝试,并生成安全发现。结合 Amazon EventBridge 规则,可以轻松筛选这些发现并触发 Amazon SNS 通知,实现自动化邮件告警,操作开销最低。
其他选项的不足之处在于:
在 Aurora MySQL 上启用 serverauditlogging 并使用 Lambda 扫描日志会增加管理复杂性和成本,需要自行编写和维护日志解析逻辑。
创建包含第三方安全代理的 Amazon RDS Custom AMI 方案过于复杂,RDS Custom 适用于需要操作系统级访问的特定场景,对于登录监控而言是过度设计,且管理开销巨大。
编写存储过程来检测登录尝试并发送通知,这种方法将安全逻辑嵌入到数据库中,增加了数据库的负担,且不如 GuardDuty 提供的专业安全检测能力全面和高效。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡