AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
安全团队希望持续检测源自单个 AWS 账户内多个地理位置的潜在未经授权的 AWS Management Console 登录。应使用哪个 AWS 服务和发现来自动检测这些可疑的控制台登录?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 开启 Amazon GuardDuty 并监控 UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B 发现。.
为什么这是答案
Amazon GuardDuty 是一项威胁检测服务,可以持续监控 AWS 账户和工作负载中的恶意活动和未经授权的行为。UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B 发现专门用于识别 AWS 管理控制台登录活动中的异常模式,例如用户从多个地理位置成功登录。这正是安全团队希望检测到的场景。
启用 Amazon Cognito 主要用于用户身份验证和授权,而不是检测未经授权的控制台登录。Amazon Inspector 专注于发现应用程序和基础设施中的安全漏洞,而不是实时监控登录行为。AWS Config 用于评估、审计和评估 AWS 资源的配置,iam-policy-blacklisted-check 规则用于检查 IAM 策略是否包含黑名单权限,这与检测异常登录活动无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡