Después de detectar una anomalía de facturación, un consultor de seguridad descubre que un exempleado mantuvo el acceso durante los últimos 30 días. Al no haber un monitoreo de actividad previo, el consultor debe identificar rápidamente qué recursos creó o modificó este usuario. ¿Qué solución satisface estas necesidades?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En AWS CloudTrail, filtre el historial de eventos de los últimos 30 días. Cree una tabla de Amazon Athena con los datos y particiónela por origen de evento..
Por qué esta es la respuesta
La opción correcta es utilizar AWS CloudTrail, filtrar el historial de eventos de los últimos 30 días y luego crear una tabla de Amazon Athena con los datos, particionándola por origen de evento. CloudTrail registra todas las acciones realizadas en su cuenta de AWS, incluyendo la creación y modificación de recursos, junto con la identidad del usuario que realizó la acción. Al filtrar por los últimos 30 días y analizar estos registros, se puede identificar específicamente qué recursos fueron afectados por el exempleado. Athena permite consultar estos registros de CloudTrail de manera eficiente. Las otras opciones son incorrectas porque: AWS Cost Explorer y Cost Anomaly Detection se centran en el análisis de costos y anomalías de facturación, no en la identificación de acciones específicas de usuarios o recursos creados/modificados. AWS Audit Manager está diseñado para la auditoría y el cumplimiento, no para el rastreo forense de acciones de usuarios individuales en un período específico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta