Una empresa debe detectar intentos de acceso no autenticados a sus clústeres de Amazon EKS sin realizar ningún cambio de configuración en las implementaciones de EKS existentes. ¿Qué solución proporciona esto con el menor esfuerzo operativo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Amazon GuardDuty y usar EKS Audit Log Monitoring..
Por qué esta es la respuesta
La opción correcta es habilitar Amazon GuardDuty y usar EKS Audit Log Monitoring. GuardDuty es un servicio de detección de amenazas que monitorea continuamente la actividad maliciosa y el comportamiento no autorizado para proteger las cuentas y cargas de trabajo de AWS. Su función de monitoreo de registros de auditoría de EKS está diseñada específicamente para detectar intentos de acceso no autenticados a los clústeres de EKS sin requerir cambios en la configuración de las implementaciones existentes, lo que minimiza el esfuerzo operativo. Instalar un complemento de terceros (opción incorrecta) implicaría cambios de configuración y gestión adicional. Monitorear las métricas de CloudWatch Container Insights (opción incorrecta) se enfoca en el rendimiento y la utilización de recursos, no en la detección de amenazas de seguridad como intentos de acceso no autenticados. Habilitar AWS Security Hub (opción incorrecta) es un agregador de hallazgos de seguridad, pero por sí solo no realiza la detección de amenazas en EKS; necesita fuentes como GuardDuty para generar esos hallazgos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta