Una empresa ha protegido el usuario root de su cuenta de AWS y ha habilitado AWS CloudTrail con registros entregados a Amazon S3. Un ingeniero de seguridad necesita alertas casi en tiempo real cuando el usuario root inicie sesión correctamente en la AWS Management Console. ¿Qué soluciones proporcionarán estas notificaciones? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure AWS CloudTrail para enviar registros a Amazon CloudWatch Logs. Cree un filtro de métricas en el grupo de CloudWatch Logs para eventos ConsoleLogin exitosos del usuario root. Cree una alarma de CloudWatch que publique en un tema de Amazon Simple Notification Service (Amazon SNS) en estado ALARM. Suscriba los puntos finales requeridos al tema de SNS., Cree una regla de Amazon EventBridge que coincida con los eventos de administración de CloudTrail que indiquen un inicio de sesión exitoso del usuario root. Configure la regla para publicar en un tema de Amazon Simple Notification Service (Amazon SNS). Suscriba los puntos finales requeridos al tema de SNS..
Por qué esta es la respuesta
La opción "Configure AWS CloudTrail para enviar registros a Amazon CloudWatch Logs..." es correcta porque CloudTrail registra los inicios de sesión y puede configurarse para enviar estos registros a CloudWatch Logs. Un filtro de métricas en CloudWatch Logs puede identificar específicamente los inicios de sesión exitosos del usuario root, y una alarma de CloudWatch puede notificar a través de SNS. Esto proporciona una alerta casi en tiempo real. La opción "Cree una regla de Amazon EventBridge que coincida con los eventos de administración de CloudTrail..." es correcta porque EventBridge puede consumir directamente los eventos de CloudTrail. Al configurar una regla para detectar el evento ConsoleLogin exitoso del usuario root, EventBridge puede invocar un tema de SNS para enviar notificaciones inmediatas. La opción de Trusted Advisor no es adecuada porque Trusted Advisor no monitorea inicios de sesión en tiempo real, sino que proporciona verificaciones de seguridad periódicas. La opción de IAM Access Analyzer no es la herramienta principal para monitorear inicios de sesión; CloudWatch Logs y EventBridge son más directos para este caso de uso. La opción de Lambda para analizar notificaciones de entrega de registros es más compleja y menos eficiente que las soluciones directas de CloudWatch Logs o EventBridge para este requisito específico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta