Ein AWS-Produktionskonto erhält einen Amazon GuardDuty-Befund vom Typ Impact:IAMUser/AnomalousBehavior. Ein Sicherheitsingenieur muss das Untersuchungs-Playbook ausführen und Analysen sammeln, ohne die Anwendung zu beeinträchtigen. Welche Option bietet den schnellsten Weg, um diese Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Melden Sie sich mit schreibgeschützten Anmeldeinformationen an. Überprüfen Sie den GuardDuty-Befund, um festzustellen, welche API-Aufrufe ihn ausgelöst haben. Verwenden Sie Amazon Detective, um diese API-Aufrufe im Kontext zu analysieren..
Warum dies die Antwort ist
Die korrekte Option ist, sich mit schreibgeschützten Anmeldeinformationen anzumelden, den GuardDuty-Befund zu überprüfen, um die auslösenden API-Aufrufe zu identifizieren, und dann Amazon Detective für eine kontextbezogene Analyse zu verwenden. Amazon Detective ist speziell dafür konzipiert, Sicherheitsbefunde wie die von GuardDuty zu untersuchen, indem es automatisch Daten aus verschiedenen AWS-Diensten korreliert und visualisiert, was eine schnelle und effiziente Analyse ohne Beeinträchtigung der Anwendung ermöglicht. Die Option, eine DenyAll-Richtlinie anzuhängen, ist zu restriktiv und könnte die Anwendung beeinträchtigen. Die Verwendung von Administrator-Anmeldeinformationen ist für eine Untersuchung unnötig und erhöht das Risiko. CloudTrail Insights und Lake sind zwar nützlich, aber Detective bietet eine integrierte, grafische Darstellung und Korrelation, die für die schnelle Untersuchung von GuardDuty-Befunden optimiert ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich