La clé d'accès d'un utilisateur IAM a été accidentellement publiée dans un dépôt public. L'administrateur SysOps doit déterminer les actions qui ont été effectuées à l'aide de cette clé compromise. Quelle méthode doit être utilisée pour identifier les actions effectuées avec cette clé pendant la période suspectée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Rechercher dans l'historique des événements AWS CloudTrail les événements qui ont été initiés à l'aide de la clé d'accès exposée pendant la période pertinente..
Pourquoi c'est la réponse
AWS CloudTrail enregistre l'historique des appels d'API et des événements d'activité effectués dans votre compte AWS. En filtrant les événements CloudTrail par la clé d'accès compromise et la période suspectée, l'administrateur SysOps peut identifier précisément toutes les actions effectuées avec cette clé. Créer une règle EventBridge est une solution proactive pour la surveillance future, mais ne permet pas de remonter dans le temps pour analyser les événements passés. CloudWatch Logs Insights peut interroger les journaux, mais les journaux EC2 ne contiennent pas les informations complètes sur les actions IAM initiées par une clé d'accès. Les VPC Flow Logs enregistrent le trafic réseau, pas les appels d'API ou les actions effectuées avec des clés d'accès IAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise