Una empresa de seguridad que ejecuta modelos fundacionales en Amazon Bedrock necesita detectar intentos no autorizados de llamar a esos modelos para poder aplicar las políticas de IAM adecuadas. ¿Qué servicio de AWS deberían usar para encontrar quién intentó acceder a Bedrock?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: AWS CloudTrail.
Por qué esta es la respuesta
AWS CloudTrail registra la actividad de la API y los eventos relacionados con los recursos de AWS, incluida la actividad en Amazon Bedrock. Esto permite a la empresa de seguridad identificar quién intentó acceder a los modelos fundacionales, cuándo y desde dónde, lo cual es crucial para aplicar políticas de IAM y detectar intentos no autorizados. AWS Audit Manager ayuda a gestionar auditorías y cumplimiento, pero no monitorea directamente los intentos de acceso a la API en tiempo real. Amazon Fraud Detector se utiliza para identificar actividades fraudulentas en transacciones o inicios de sesión, no para auditar el acceso a servicios de AWS. AWS Trusted Advisor proporciona recomendaciones para optimizar costos, rendimiento, seguridad y tolerancia a fallos, pero no registra eventos de acceso a la API.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta