Nimbus Games已在所有账户中启用了Amazon GuardDuty和Amazon Detective。GuardDuty发现Backdoor:EC2/C&CActivity.B出现在一个实例角色上。IR负责人希望快速了解该角色进行的API调用、最近的网络对等体以及失败与成功的连接,而无需构建自定义查询。负责人应该首先使用什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 打开Amazon Detective,并根据发现的实例角色或实例实体配置文件进行分析,以查看相关时间窗口内的CloudTrail API活动和VPC Flow Log对等体。.
为什么这是答案
正确答案是打开Amazon Detective,并根据发现的实例角色或实例实体配置文件进行分析,以查看相关时间窗口内的CloudTrail API活动和VPC Flow Log对等体。Amazon Detective专门用于调查GuardDuty发现结果,它会自动关联CloudTrail日志和VPC Flow Logs,并提供可视化视图,帮助安全负责人快速了解实例角色的API调用、网络对等体以及连接情况,而无需编写复杂查询。 使用AWS Security Hub洞察来运行查询虽然可以关联数据,但Security Hub主要用于聚合和管理安全发现结果,其查询功能不如Detective专注于调查和可视化。创建CloudTrail Lake事件数据存储并在Athena中查询VPC Flow Logs需要手动构建查询,这与题目中“无需构建自定义查询”的要求不符。AWS Config资源时间线主要用于查看资源配置历史和变更,不提供GuardDuty发现结果的关联分析和网络对等体可视化。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡