L'équipe de sécurité souhaite une détection continue des connexions potentiellement non autorisées à la console de gestion AWS provenant de plusieurs emplacements géographiques au sein d'un compte AWS. Quel service AWS et quelle constatation devraient être utilisés pour détecter automatiquement ces connexions suspectes à la console ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer Amazon GuardDuty et surveiller la constatation UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B..
Pourquoi c'est la réponse
Amazon GuardDuty est un service de détection des menaces qui surveille en permanence les activités malveillantes et les comportements non autorisés pour protéger les comptes et les charges de travail AWS. La constatation UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B est spécifiquement conçue pour identifier les tentatives de connexion réussies à la console AWS depuis des emplacements géographiques inhabituels ou suspects, ce qui correspond exactement au besoin de l'équipe de sécurité. Les autres options sont incorrectes car : Amazon Cognito est un service d'identité pour les applications, non pour la détection des menaces sur la console AWS. Amazon Inspector est un service d'analyse de vulnérabilités pour les instances EC2 et les conteneurs, pas pour la détection des connexions non autorisées à la console. AWS Config permet d'évaluer, d'auditer et d'évaluer les configurations de vos ressources AWS, mais la règle iam-policy-blacklisted-check vérifie les politiques IAM et non les comportements de connexion suspects.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise