Ein Unternehmen hat den Root-Benutzer seines AWS-Kontos gesichert und AWS CloudTrail mit Protokollen aktiviert, die an Amazon S3 geliefert werden. Ein Sicherheitsingenieur benötigt nahezu Echtzeit-Benachrichtigungen, wenn sich der Root-Benutzer erfolgreich bei der AWS Management Console anmeldet. Welche Lösungen bieten diese Benachrichtigungen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie AWS CloudTrail so, dass Protokolle an Amazon CloudWatch Logs gesendet werden. Erstellen Sie einen Metrikfilter in der CloudWatch Logs-Gruppe für erfolgreiche Root-Benutzer ConsoleLogin-Ereignisse. Erstellen Sie einen CloudWatch-Alarm, der bei ALARM in einem Amazon Simple Notification Service (Amazon SNS)-Thema veröffentlicht. Abonnieren Sie die erforderlichen Endpunkte für das SNS-Thema., Erstellen Sie eine Amazon EventBridge-Regel, die mit CloudTrail-Verwaltungsereignissen übereinstimmt, die eine erfolgreiche Root-Benutzeranmeldung anzeigen. Konfigurieren Sie die Regel so, dass sie in einem Amazon Simple Notification Service (Amazon SNS)-Thema veröffentlicht wird. Abonnieren Sie die erforderlichen Endpunkte für das SNS-Thema..
Warum dies die Antwort ist
Die erste korrekte Lösung nutzt CloudTrail, um Protokolle an CloudWatch Logs zu senden. Dort wird ein Metrikfilter erstellt, der speziell nach erfolgreichen Root-Benutzer-Anmeldungen in der Konsole sucht. Ein CloudWatch-Alarm wird dann so konfiguriert, dass er bei Erkennung dieses Ereignisses eine Benachrichtigung über ein SNS-Thema sendet. Dies ist ein bewährtes Muster für die Überwachung und Benachrichtigung basierend auf Protokollereignissen. Die zweite korrekte Lösung verwendet Amazon EventBridge, um direkt auf CloudTrail-Verwaltungsereignisse zu reagieren. Eine EventBridge-Regel kann so konfiguriert werden, dass sie spezifische Ereignisse, wie eine erfolgreiche Root-Benutzeranmeldung, erkennt und diese direkt an ein SNS-Thema weiterleitet. Dies bietet eine effiziente und nahezu echtzeitnahe Methode zur Benachrichtigung. Die Option mit Trusted Advisor ist falsch, da Trusted Advisor keine Echtzeit-Benachrichtigungen für Root-Anmeldungen bietet. IAM Access Analyzer ist für die Analyse von Zugriffsrichtlinien gedacht, nicht für die Überwachung von Anmeldeereignissen. Die Option mit Lambda ist zwar technisch möglich, aber unnötig komplex, da EventBridge oder CloudWatch Logs Metrikfilter die Aufgabe direkter und effizienter lösen können.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich