Ein Sicherheitsingenieur muss Amazon Aurora MySQL DB-Instanzen überwachen und E-Mail-Benachrichtigungen senden, wenn unbekannte Benutzer versuchen, sich am Datenbank-Endpunkt anzumelden. Welche Lösung bietet diese Funktion mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Amazon GuardDuty und schalten Sie die Amazon RDS Protection-Funktion ein, um Anmeldeversuche unbekannter Benutzer zu erkennen. Erstellen Sie eine Amazon EventBridge-Regel, um die relevanten GuardDuty-Ergebnisse zu filtern und E-Mail-Benachrichtigungen über Amazon Simple Notification Service (Amazon SNS) zu senden..
Warum dies die Antwort ist
Die Aktivierung von Amazon GuardDuty mit RDS Protection ist die effektivste Lösung mit dem geringsten Betriebsaufwand. GuardDuty ist ein verwalteter Bedrohungserkennungsdienst, der kontinuierlich auf böswillige Aktivitäten und nicht autorisiertes Verhalten scannt, einschließlich ungewöhnlicher Anmeldeversuche bei Aurora-Datenbanken. Die Integration mit EventBridge und SNS ermöglicht eine automatisierte Filterung der Ergebnisse und das Senden von E-Mail-Benachrichtigungen ohne manuelles Scannen von Protokollen oder die Verwaltung von benutzerdefiniertem Code. Die Option mit serverauditlogging erfordert eine benutzerdefinierte Lambda-Funktion zum Scannen und Verarbeiten von Protokollen, was einen höheren Betriebsaufwand darstellt. Die Erstellung eines RDS Custom AMI mit einem Drittanbieteragenten ist komplex und erhöht den Verwaltungsaufwand erheblich. Eine gespeicherte Prozedur in der Datenbank ist ebenfalls eine manuelle und weniger skalierbare Lösung für die Überwachung und Benachrichtigung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich