Der Zugriffsschlüssel eines IAM-Benutzers wurde versehentlich in einem öffentlichen Repository veröffentlicht. Der SysOps-Administrator muss ermitteln, welche Aktionen mit dem kompromittierten Schlüssel durchgeführt wurden. Welche Methode sollte verwendet werden, um Aktionen zu identifizieren, die mit diesem Schlüssel während des vermuteten Zeitraums durchgeführt wurden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Durchsuchen Sie den AWS CloudTrail-Ereignisverlauf nach Ereignissen, die mit dem offengelegten Zugriffsschlüssel während des relevanten Zeitraums initiiert wurden..
Warum dies die Antwort ist
AWS CloudTrail zeichnet API-Aufrufe und zugehörige Ereignisse in Ihrem AWS-Konto auf, einschließlich der Identität des Aufrufers. Wenn ein IAM-Zugriffsschlüssel kompromittiert wird, können Sie den CloudTrail-Ereignisverlauf durchsuchen, um alle Aktionen zu identifizieren, die mit diesem spezifischen Schlüssel während des relevanten Zeitraums durchgeführt wurden. Dies ermöglicht eine genaue Untersuchung der kompromittierten Aktivitäten. EventBridge (CloudWatch Events) ist für die Weiterleitung von Ereignissen in Echtzeit gedacht, nicht für die historische Analyse. CloudWatch Logs Insights kann EC2-Protokolle abfragen, aber CloudTrail ist die primäre Quelle für API-Aktivitäten. VPC Flow Logs überwachen den Netzwerkverkehr und sind nicht direkt für die Verfolgung von API-Aufrufen oder der Identität des Aufrufers geeignet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich