La clave de acceso de un usuario de IAM se publicó accidentalmente en un repositorio público. El administrador de SysOps debe determinar qué acciones se realizaron con la clave comprometida. ¿Qué método se debe usar para identificar las acciones realizadas con esa clave durante el período de tiempo sospechoso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Buscar en el historial de eventos de AWS CloudTrail los eventos que se iniciaron usando la clave de acceso expuesta durante el período relevante..
Por qué esta es la respuesta
AWS CloudTrail registra todas las llamadas a la API y acciones realizadas en su cuenta de AWS, incluyendo quién las realizó, desde qué IP, cuándo y qué servicio de AWS se vio afectado. Al buscar en el historial de eventos de CloudTrail, puede filtrar por la clave de acceso comprometida durante el período de tiempo sospechoso para identificar exactamente qué acciones se realizaron. Las otras opciones son incorrectas porque: Crear una regla de EventBridge es una solución proactiva para el futuro, no para investigar eventos pasados. CloudWatch Logs Insights es útil para consultar registros, pero buscar en registros de EC2 no cubrirá todas las acciones realizadas con una clave de acceso de IAM, que puede interactuar con muchos servicios. VPC Flow Logs registran el tráfico de red IP en sus interfaces de red, no las acciones de la API de AWS iniciadas por una clave de acceso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta