Après avoir remarqué une anomalie de facturation, un consultant en sécurité découvre qu'un ancien employé a conservé un accès au cours des 30 derniers jours. Sans surveillance d'activité préalable en place, le consultant doit rapidement identifier les ressources que cet utilisateur a créées ou modifiées. Quelle solution répond à ces besoins ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans AWS CloudTrail, filtrez l'historique des événements des 30 derniers jours. Créez une table Amazon Athena avec les données et partitionnez-la par source d'événement..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser AWS CloudTrail et Amazon Athena. CloudTrail enregistre les appels d'API et les événements d'activité effectués dans votre compte AWS, ce qui est essentiel pour retracer les actions d'un utilisateur. En filtrant l'historique des événements sur les 30 derniers jours, vous pouvez identifier toutes les actions effectuées par l'ancien employé. L'intégration avec Amazon Athena permet d'interroger efficacement de grands volumes de journaux CloudTrail, facilitant ainsi l'identification des ressources créées ou modifiées. Les autres options sont moins appropriées : AWS Cost Explorer est conçu pour l'analyse des coûts et non pour le suivi des actions spécifiques des utilisateurs sur les ressources. AWS Cost Anomaly Detection identifie les anomalies de dépenses, mais ne fournit pas le détail des actions utilisateur sur les ressources. AWS Audit Manager est utilisé pour l'audit et la conformité, il n'est pas conçu pour l'analyse ad hoc des activités des utilisateurs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise