Ein reguliertes Unternehmen verlangt, dass DevOps-Ingenieure sich außer in Notfällen nicht bei EC2-Instances anmelden dürfen. Sollte eine Anmeldung erfolgen, muss das Sicherheitsteam innerhalb von 15 Minuten benachrichtigt werden. Welche Lösung erfüllt diese Anforderung zuverlässig?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Installieren Sie den Amazon CloudWatch-Agenten auf jeder EC2-Instance, um Protokolle an CloudWatch Logs zu streamen, erstellen Sie einen CloudWatch-Metrikfilter, der Benutzeranmeldeereignisse erkennt, und lösen Sie eine SNS-Benachrichtigung an das Sicherheitsteam aus, wenn eine Anmeldung gefunden wird..
Warum dies die Antwort ist
Die Installation des CloudWatch-Agenten zum Streamen von Protokollen an CloudWatch Logs, gefolgt von einem Metrikfilter und einer SNS-Benachrichtigung, ist die zuverlässigste und effizienteste Methode. Der CloudWatch-Agent kann detaillierte Anmeldeereignisse erfassen, Metrikfilter sind für die Echtzeiterkennung optimiert und SNS bietet eine schnelle Benachrichtigung innerhalb des 15-Minuten-Fensters. Die Option mit Amazon Inspector ist falsch, da Inspector hauptsächlich für die Schwachstellenanalyse und nicht für die Echtzeitüberwachung von Anmeldeereignissen konzipiert ist. Die CloudTrail-Option ist überkomplex und teurer, da CloudTrail hauptsächlich API-Aufrufe und nicht detaillierte Betriebssystem-Anmeldeereignisse erfasst. Die S3- und Athena-Option ist ebenfalls überkomplex und kann aufgrund der Batch-Verarbeitung von S3-Ereignissen und Athena-Abfragen die 15-Minuten-Anforderung nicht zuverlässig erfüllen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich