Ein Sicherheitsingenieur muss erkennen, ob Amazon EC2-Instances für das Schürfen von Kryptowährungen verwendet werden, und Benachrichtigungen an ein Amazon Simple Notification Service (Amazon SNS)-Thema senden, wenn entsprechende Aktivitäten auftreten. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Amazon GuardDuty und erstellen Sie eine Amazon EventBridge-Regel, um kryptowährungsbezogene GuardDuty-Ergebnisse an das SNS-Thema weiterzuleiten..
Warum dies die Antwort ist
Amazon GuardDuty ist ein Bedrohungserkennungsdienst, der kontinuierlich AWS-Konten und Workloads auf böswillige Aktivitäten und nicht autorisiertes Verhalten überwacht. Er ist darauf ausgelegt, Bedrohungen wie Kryptowährungs-Mining zu erkennen. GuardDuty generiert automatisch Ergebnisse, die über Amazon EventBridge an ein Amazon SNS-Thema weitergeleitet werden können, um Benachrichtigungen zu senden. Die anderen Optionen sind weniger geeignet: AWS Config ist ein Konfigurationsmanagementdienst, der Änderungen an AWS-Ressourcen verfolgt, aber nicht primär für die Erkennung von Bedrohungen wie Kryptowährungs-Mining konzipiert ist. Amazon Inspector ist ein automatisierter Schwachstellenmanagementdienst, der EC2-Instanzen auf Software-Schwachstellen und unbeabsichtigte Netzwerkexpositionen scannt, aber keine Laufzeit-Bedrohungserkennung wie Kryptowährungs-Mining bietet. VPC Flow Logs erfassen Metadaten über IP-Verkehr in Ihrer VPC, erfordern jedoch eine komplexe Analyse mit Amazon Athena und bieten keine Echtzeit-Bedrohungserkennung wie GuardDuty.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich