AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
某公司禁止使用根用户。安全团队需要在使用根凭证登录 AWS Management Console 时立即收到警报。团队应如何实现此目标?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon EventBridge 检测控制台登录事件并将其路由到 Amazon Simple Notification Service (Amazon SNS)。.
为什么这是答案
正确答案是使用 Amazon EventBridge 检测控制台登录事件并将其路由到 Amazon Simple Notification Service (Amazon SNS)。EventBridge(以前称为 CloudWatch Events)可以实时监控 AWS CloudTrail 中的 API 调用和控制台登录事件。当检测到根用户登录事件时,EventBridge 可以立即触发一个 SNS 主题,向安全团队发送警报。这种方法提供了近乎实时的响应,符合立即收到警报的要求。
其他选项不正确的原因:
使用 AWS Lambda 定期查询 AWS CloudTrail 会引入延迟,无法满足“立即”收到警报的要求。
Amazon Athena 主要用于分析存储在 Amazon S3 中的日志数据,不适用于实时警报。此外,AWS IAM Identity Center (SSO) 不直接记录根用户登录事件,这些事件由 CloudTrail 记录。
AWS Resource Access Manager (RAM) 用于在 AWS 账户之间共享资源,与监控登录事件无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡