AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
在注意到账单异常后,一位安全顾问发现一名前员工在过去 30 天内仍保留访问权限。由于之前没有进行活动监控,顾问必须快速识别该用户创建或修改了哪些资源。哪种解决方案能满足这些需求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 AWS CloudTrail 中,筛选过去 30 天的事件历史记录。使用这些数据创建一个 Amazon Athena 表,并按事件源对其进行分区。.
为什么这是答案
正确答案是使用 AWS CloudTrail。CloudTrail 记录了 AWS 账户中几乎所有 API 活动,包括资源创建和修改。通过筛选过去 30 天的事件历史记录,安全顾问可以准确地识别该前员工执行的操作。将这些数据导入 Amazon Athena 并按事件源分区,可以高效地查询和分析特定服务或资源相关的活动,快速定位前员工创建或修改的资源。
其他选项不正确的原因:
AWS Cost Explorer 和 Cost Anomaly Detection 主要用于成本管理和异常检测,无法提供详细的资源操作历史记录。
AWS Audit Manager 用于合规性审计,虽然可以评估资源配置,但不能直接显示用户在特定时间段内创建或修改了哪些资源。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡