Ein Unternehmen verbietet die Verwendung des Root-Benutzers. Das Sicherheitsteam benötigt sofortige Benachrichtigungen, wenn Root-Anmeldeinformationen für die Anmeldung bei der AWS Management Console verwendet werden. Wie sollte das Team dies erreichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon EventBridge verwenden, um Konsolenanmeldeereignisse zu erkennen und diese an Amazon Simple Notification Service (Amazon SNS) weiterzuleiten..
Warum dies die Antwort ist
Die korrekte Antwort ist die Verwendung von Amazon EventBridge, um Konsolenanmeldeereignisse zu erkennen und diese an Amazon SNS weiterzuleiten. EventBridge kann CloudTrail-Ereignisse filtern, die spezifisch für die Root-Benutzeranmeldung sind (z. B. ConsoleLogin mit userIdentity.type als Root). Diese Echtzeit-Ereigniserkennung ermöglicht eine sofortige Benachrichtigung über SNS, was die Anforderung des Sicherheitsteams erfüllt. Die Option mit AWS Lambda und CloudTrail-Abfrage ist ineffizient, da sie eine periodische Abfrage erfordert und nicht sofort reagiert. Amazon Athena ist ein Abfragedienst für Daten in S3 und nicht für Echtzeit-Ereignisbenachrichtigungen gedacht; zudem ist AWS IAM Identity Center nicht der primäre Ort für Root-Benutzer-Anmeldeereignisse. AWS Resource Access Manager (RAM) ist für das Teilen von Ressourcen zwischen AWS-Konten oder innerhalb einer Organisation gedacht und hat keine Funktion zur Überprüfung von Zugriffsprotokollen oder zum Senden von Benachrichtigungen in diesem Kontext.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich