La empresa ejecuta aplicaciones en cuentas de AWS que son miembros de una organización de AWS Organizations. Esas aplicaciones utilizan Amazon EC2 y Amazon S3. La empresa desea detectar instancias de EC2 comprometidas, comportamiento de red sospechoso y llamadas a la API inusuales en las cuentas actuales y futuras. Cuando se detectan tales eventos, la empresa desea publicar una notificación en un tema de Amazon SNS existente utilizado por su equipo de operaciones. ¿Qué enfoque cumple estos requisitos y sigue las mejores prácticas de AWS?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la cuenta de administración de la organización, designe una cuenta de AWS como administrador de Amazon GuardDuty. Desde la cuenta de administrador de GuardDuty, invite a las cuentas de AWS existentes de la empresa como cuentas miembro en GuardDuty. En la cuenta de administrador de GuardDuty, cree una regla de Amazon EventBridge con un patrón de eventos que coincida con los hallazgos de GuardDuty y reenvíe los eventos coincidentes al tema de SNS..
Por qué esta es la respuesta
La opción correcta utiliza Amazon GuardDuty, un servicio de detección de amenazas que monitorea continuamente las cuentas de AWS en busca de actividades maliciosas y comportamientos no autorizados. Designar una cuenta de administrador de GuardDuty en la cuenta de administración de la organización permite una gestión centralizada y la detección de amenazas en todas las cuentas miembro, incluidas las futuras. La integración con Amazon EventBridge para reenviar los hallazgos de GuardDuty a un tema de Amazon SNS garantiza notificaciones automáticas y oportunas al equipo de operaciones, cumpliendo con los requisitos de monitoreo y notificación de manera eficiente y escalable. Las opciones incorrectas no cumplen todos los requisitos o no siguen las mejores prácticas. La segunda opción sugiere configurar GuardDuty para agregar cuentas por invitación y usar CloudFormation StackSet para aceptar invitaciones y crear reglas de EventBridge. Esto es más complejo y menos directo que la administración centralizada de GuardDuty. Las opciones tercera y cuarta se centran en AWS CloudTrail y AWS Security Hub, que son servicios valiosos, pero GuardDuty es el servicio principal para detectar instancias de EC2 comprometidas, comportamiento de red sospechoso y llamadas a la API inusuales, que son los requisitos clave.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta