Welchen AWS-Service sollte ein Benutzer wählen, um potenzielle Kompromittierungen oder Bedrohungen für Instanzen oder Konten proaktiv zu erkennen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon GuardDuty.
Warum dies die Antwort ist
Amazon GuardDuty ist ein Bedrohungserkennungsdienst, der kontinuierlich AWS-Konten und Workloads auf böswillige Aktivitäten und nicht autorisiertes Verhalten überwacht, um potenzielle Kompromittierungen zu erkennen. Er nutzt Machine Learning, Anomalieerkennung und integrierte Bedrohungsdaten, um Bedrohungen wie Kryptowährungs-Mining, ungewöhnliche API-Aufrufe und Port-Scans zu identifizieren. AWS WAF (Web Application Firewall) schützt Webanwendungen vor gängigen Web-Exploits, die die Anwendungsverfügbarkeit beeinträchtigen, die Sicherheit kompromittieren oder übermäßige Ressourcen verbrauchen könnten. Es ist kein Dienst zur Erkennung von Kompromittierungen auf Instanz- oder Kontoebene. AWS Shield ist ein verwalteter Dienst zum Schutz vor Distributed Denial of Service (DDoS)-Angriffen. Er schützt vor DDoS-Angriffen, erkennt aber keine Kompromittierungen von Instanzen oder Konten. Amazon Inspector ist ein automatisierter Sicherheitsbewertungsdienst, der die Sicherheit und Konformität von Anwendungen bewertet, die auf AWS ausgeführt werden. Er identifiziert Schwachstellen in EC2-Instanzen und Containern, ist aber kein Dienst zur kontinuierlichen Bedrohungserkennung für Konten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich