Das Unternehmen betreibt Anwendungen in AWS-Konten, die Mitglieder einer AWS Organizations-Organisation sind. Diese Anwendungen nutzen Amazon EC2 und Amazon S3. Das Unternehmen möchte kompromittierte EC2-Instances, verdächtiges Netzwerkverhalten und ungewöhnliche API-Aufrufe in aktuellen und zukünftigen Konten erkennen. Wenn solche Ereignisse erkannt werden, möchte das Unternehmen eine Benachrichtigung an ein bestehendes Amazon SNS-Thema senden, das von seinem Betriebsteam verwendet wird. Welcher Ansatz erfüllt diese Anforderungen und folgt den AWS-Best Practices?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Legen Sie im Verwaltungskonto der Organisation ein AWS-Konto als Amazon GuardDuty-Administrator fest. Laden Sie vom GuardDuty-Administratorkonto aus die bestehenden AWS-Konten des Unternehmens als Mitgliedskonten in GuardDuty ein. Erstellen Sie im GuardDuty-Administratorkonto eine Amazon EventBridge-Regel mit einem Ereignismuster, das GuardDuty-Ergebnisse abgleicht und abgeglichene Ereignisse an das SNS-Thema weiterleitet..
Warum dies die Antwort ist
Die korrekte Antwort ist die beste Wahl, da sie Amazon GuardDuty nutzt, einen verwalteten Bedrohungserkennungsdienst, der genau für die genannten Erkennungsanforderungen (kompromittierte EC2-Instanzen, verdächtiges Netzwerkverhalten, ungewöhnliche API-Aufrufe) entwickelt wurde. Die zentrale Verwaltung über ein GuardDuty-Administratorkonto und die Integration mit Amazon EventBridge zur Benachrichtigung über ein SNS-Thema sind AWS-Best Practices für die Sicherheitsüberwachung in einer AWS Organizations-Umgebung. Die Option mit CloudFormation StackSet ist weniger effizient, da GuardDuty eine native Organisationsintegration bietet, die keine manuellen Einladungen oder StackSets erfordert, um neue Konten hinzuzufügen. Die Optionen, die sich auf CloudTrail und Security Hub konzentrieren, sind zwar nützlich, aber GuardDuty ist der primäre Dienst für die Erkennung von Bedrohungen und Anomalien, die in der Frage beschrieben werden. Security Hub aggregiert Ergebnisse, aber GuardDuty ist der Detektor.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich