Ein Unternehmen betreibt eine Webanwendung mit Apache HTTP Server auf Amazon EC2-Instances in einer Auto Scaling-Gruppe. Die Instances senden Apache-Zugriffsprotokolle an eine Amazon CloudWatch Logs-Protokollgruppe, die so konfiguriert ist, dass sie Protokolle 1 Jahr lang aufbewahrt. Das Unternehmen stellte fest, dass eine bestimmte IP-Adresse verdächtige Anfragen stellt. Ein Sicherheitsingenieur muss die Protokolle der letzten Woche analysieren, um festzustellen, wie viele Anfragen von dieser IP-Adresse gestellt wurden und welche URLs angefordert wurden, und das mit dem geringsten Aufwand. Was sollte der Ingenieur tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie CloudWatch Logs Insights mit einer benutzerdefinierten Abfrage, um die Protokollgruppe nach der IP-Adresse und den angeforderten URLs zu analysieren..
Warum dies die Antwort ist
CloudWatch Logs Insights ist die effizienteste Lösung, da es direkt in CloudWatch Logs integriert ist und Ad-hoc-Abfragen zur Analyse von Protokolldaten in Echtzeit ermöglicht, ohne Daten exportieren oder zusätzliche Dienste einrichten zu müssen. Eine benutzerdefinierte Abfrage kann die IP-Adresse filtern und die angeforderten URLs extrahieren. Das Exportieren nach S3 und die Verwendung von Macie oder Glue wäre umständlicher und zeitaufwändiger, da dies einen Datenexport und die Einrichtung zusätzlicher Dienste erfordert. Das Streamen zu OpenSearch Service wäre eine gute Option für kontinuierliche Analysen, aber für eine einmalige Ad-hoc-Analyse der letzten Woche ist es mit mehr Einrichtungsaufwand verbunden als Logs Insights.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich