Das Sicherheitsteam möchte eine kontinuierliche Erkennung potenziell nicht autorisierter Anmeldungen bei der AWS Management Console, die von mehreren geografischen Standorten innerhalb eines AWS-Kontos stammen. Welcher AWS-Service und welcher Befund sollten verwendet werden, um diese verdächtigen Konsolenanmeldungen automatisch zu erkennen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon GuardDuty aktivieren und den Befund UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B überwachen..
Warum dies die Antwort ist
Amazon GuardDuty ist ein Bedrohungsdetektionsdienst, der kontinuierlich AWS-Konten und Workloads auf böswillige Aktivitäten und nicht autorisiertes Verhalten überwacht. Der Befund UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B ist speziell dafür konzipiert, verdächtige und potenziell nicht autorisierte Anmeldungen bei der AWS Management Console zu erkennen, die von ungewöhnlichen Standorten oder nach einem ungewöhnlichen Muster erfolgen. Dies passt genau zur Anforderung des Sicherheitsteams. Amazon Cognito ist ein Dienst zur Benutzerverwaltung und Authentifizierung, aber nicht zur Erkennung von Bedrohungen oder nicht autorisierten Anmeldungen in der AWS Management Console. Amazon Inspector ist ein automatisierter Sicherheitsbewertungsdienst, der Workloads auf Schwachstellen scannt, aber keine nicht autorisierten Konsolenanmeldungen erkennt. AWS Config überwacht und bewertet die Konfigurationen von AWS-Ressourcen, und die Regel iam-policy-blacklisted-check prüft IAM-Richtlinien auf bestimmte unerwünschte Anweisungen, erkennt aber keine verdächtigen Anmeldeaktivitäten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich