某公司在网络负载均衡器(Network Load Balancer)后面的Auto Scaling组中运行其产品,并将对象存储在Amazon S3存储桶中。在最近的恶意攻击之后,该公司需要对其AWS账户、工作负载以及S3存储桶的访问模式进行持续监控,以发现恶意活动,并将可疑活动报告并显示在仪表板上。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置Amazon GuardDuty来监控并将发现结果报告给AWS Security Hub。.
为什么这是答案
正确答案是配置Amazon GuardDuty来监控并将发现结果报告给AWS Security Hub。Amazon GuardDuty 是一种威胁检测服务,可以持续监控AWS账户和工作负载中的恶意活动和未经授权的行为,包括对S3存储桶的访问模式分析,并识别潜在的威胁。它能将发现结果自动发送到AWS Security Hub,后者提供了一个集中的安全态势管理仪表板。 其他选项不符合所有要求: Amazon Macie 主要用于发现、分类和保护敏感数据,并不能全面监控AWS账户和工作负载的恶意活动。 Amazon Inspector 专注于自动化安全评估,用于检测应用程序和基础设施的漏洞,而非持续的威胁检测。 AWS Config 主要用于评估、审计和评估AWS资源的配置,不用于检测恶意活动。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡