Una empresa necesita alertas automáticas por correo electrónico cuando se detectan claves de acceso de AWS de cuentas de desarrolladores en repositorios de código públicos. ¿Qué solución enviará estas notificaciones por correo electrónico?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una regla de Amazon EventBridge que envíe correos electrónicos de Amazon Simple Notification Service (Amazon SNS) para los hallazgos de Amazon GuardDuty del tipo UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS..
Por qué esta es la respuesta
La opción correcta utiliza Amazon GuardDuty, que es un servicio de detección de amenazas que monitorea continuamente las cuentas de AWS en busca de actividades maliciosas y comportamientos no autorizados. El tipo de hallazgo UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS está diseñado específicamente para detectar credenciales de AWS expuestas públicamente. Integrar esto con Amazon EventBridge permite automatizar la respuesta, enviando notificaciones por correo electrónico a través de Amazon SNS cuando se detecta este hallazgo crítico. La opción de cambiar el correo electrónico de contacto de Operaciones es reactiva y no automatiza la detección ni la notificación inmediata. La opción de AWS Health se enfoca en eventos de salud de la cuenta o servicio de AWS, no en la exposición de credenciales. La opción de implementar software de detección de anomalías para CloudTrail es una solución más compleja y menos directa que GuardDuty para este caso específico, además de que ConsoleLogin no es el evento principal para detectar credenciales expuestas fuera de AWS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta