Los empleados tienen permisos limitados de AWS, pero los ingenieros de DevOps pueden asumir un rol de administrador. El equipo de seguridad necesita notificaciones casi en tiempo real cada vez que se asume el rol de administrador. ¿Qué se debe implementar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una regla de Amazon EventBridge que coincida con el evento de la API de CloudTrail para AssumeRole, hacer que invoque una función de AWS Lambda que publique un mensaje en un tema de Amazon SNS cuando se asuma el rol de administrador..
Por qué esta es la respuesta
La opción correcta es crear una regla de Amazon EventBridge que coincida con el evento de la API de CloudTrail para AssumeRole, invocar una función de AWS Lambda que publique un mensaje en un tema de Amazon SNS. Esto proporciona notificaciones casi en tiempo real porque EventBridge puede reaccionar instantáneamente a los eventos de CloudTrail, y Lambda puede procesar y enviar la notificación a través de SNS de inmediato. Las otras opciones son menos eficientes o inapropiadas para notificaciones casi en tiempo real: Configurar AWS Config y Amazon Athena implicaría un retraso significativo, ya que Athena consulta registros almacenados, no eventos en tiempo real. Amazon GuardDuty se centra en la detección de amenazas y comportamientos anómalos, no en la notificación directa de un evento de asunción de rol específico y esperado. Una regla de EventBridge que coincida con eventos de inicio de sesión de la Consola de Administración de AWS no capturaría todas las asunciones de rol (por ejemplo, a través de la CLI o SDK), y no sería tan precisa como monitorear el evento AssumeRole directamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta