Una empresa ejecuta una aplicación web en Apache HTTP Server en instancias de Amazon EC2 en un grupo de Auto Scaling. Las instancias envían los registros de acceso de Apache a un grupo de registros de Amazon CloudWatch Logs configurado para retener los registros durante 1 año. La empresa descubrió que una dirección IP específica está realizando solicitudes sospechosas. Un ingeniero de seguridad necesita analizar los registros de la última semana para determinar cuántas solicitudes se realizaron desde esa IP y qué URL se solicitaron, con el menor esfuerzo. ¿Qué debe hacer el ingeniero?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar CloudWatch Logs Insights con una consulta personalizada para analizar el grupo de registros en busca de la dirección IP y las URL solicitadas..
Por qué esta es la respuesta
CloudWatch Logs Insights permite realizar consultas interactivas y potentes sobre los datos de registro en CloudWatch Logs sin necesidad de exportar los datos. El ingeniero puede escribir una consulta personalizada para filtrar los registros por la dirección IP sospechosa y extraer las URL solicitadas, lo que minimiza el esfuerzo y el tiempo. Exportar a S3 y usar Macie o Glue requeriría pasos adicionales de exportación y configuración, lo que aumenta el esfuerzo. Macie está más enfocado en el descubrimiento de datos sensibles, no en el análisis de logs operativos. Glue es un servicio ETL que requeriría más configuración para este caso
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta