Ein Unternehmen vermutet, dass ein Angreifer eine Rolle mit übermäßigen Berechtigungen ausgenutzt hat, um Anmeldeinformationen aus Amazon EC2-Instanzmetadaten zu extrahieren. Das Unternehmen verwendet Amazon GuardDuty und AWS Audit Manager und hat die Protokollierung von AWS CloudTrail und Amazon CloudWatch für alle Konten aktiviert. Ein Sicherheitsingenieur muss feststellen, ob die gestohlenen Anmeldeinformationen von außerhalb der Unternehmenskonten verwendet wurden, um auf Unternehmensressourcen zuzugreifen. Welche Lösung liefert diese Informationen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Überprüfen Sie GuardDuty-Ergebnisse auf InstanceCredentialExfiltration-Ereignisse..
Warum dies die Antwort ist
Die Überprüfung von GuardDuty-Ergebnissen auf InstanceCredentialExfiltration-Ereignisse ist die effektivste Methode. GuardDuty ist ein intelligenter Bedrohungserkennungsdienst, der kontinuierlich AWS-Konten und Workloads auf böswillige Aktivitäten und nicht autorisiertes Verhalten überwacht. Der Befundtyp InstanceCredentialExfiltration wurde speziell entwickelt, um zu erkennen, wenn temporäre AWS-Anmeldeinformationen, die von einer EC2-Instanz stammen, von einer externen IP-Adresse oder einem externen AWS-Konto verwendet werden. AWS Audit Manager ist ein Compliance-Dienst und liefert keine Echtzeit-Sicherheitsereignisse. CloudTrail- und CloudWatch-Protokolle können zwar API-Aufrufe aufzeichnen, aber die manuelle Korrelation und Analyse von GetSessionToken-Aufrufen, um externe Nutzung zu identifizieren, wäre wesentlich komplexer und weniger präzise als die spezifische Erkennung durch GuardDuty.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich