一家拥有单个 AWS 账户的公司使用 Amazon EC2 实例来测试应用程序代码。最近发现该实例遭到入侵并正在传播恶意软件。分析显示入侵发生在 35 天前。一名安全工程师必须快速实施持续监控,以便在发现高严重性受损实例时自动通过电子邮件通知公司的安全团队。以下哪些步骤组合可以满足这些要求?(选择三项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 AWS 账户中启用 Amazon GuardDuty。, 创建一个 Amazon Simple Notification Service (Amazon SNS) 主题,并将安全团队的电子邮件分发列表订阅到该主题。, 为高严重性 GuardDuty 发现创建 Amazon EventBridge 规则,该规则将通知发布到 SNS 主题。.
为什么这是答案
启用 Amazon GuardDuty 是关键的第一步,因为它提供持续的威胁检测和异常行为监控,能够识别受损实例。创建 Amazon SNS 主题并将安全团队的电子邮件订阅到该主题,可以建立一个通知渠道,确保团队能够接收到警报。最后,创建 Amazon EventBridge 规则来捕获高严重性 GuardDuty 发现,并将其发布到 SNS 主题,从而实现自动化的实时电子邮件通知。 其他选项不正确的原因: 启用 AWS Security Hub 固然重要,但它是一个安全态势管理服务,主要用于聚合和标准化安全发现,而非直接进行威胁检测和实时通知。 创建 Amazon SQS 队列不适合直接的电子邮件通知,SQS 主要用于解耦应用程序组件和异步消息传递。 为高严重性 Security Hub 发现创建 EventBridge 规则并发布到 SQS 队列,虽然可以处理安全发现,但无法直接满足通过电子邮件通知安全团队的需求,且 Security Hub 并非主要的实时威胁检测服务。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡