Un ingénieur de sécurité doit détecter si des instances Amazon EC2 sont utilisées pour le minage de cryptomonnaie et envoyer des notifications à une rubrique Amazon Simple Notification Service (Amazon SNS) lorsque des activités connexes se produisent. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer Amazon GuardDuty et créer une règle Amazon EventBridge pour transférer les résultats GuardDuty liés à la cryptomonnaie vers la rubrique SNS..
Pourquoi c'est la réponse
Amazon GuardDuty est un service de détection des menaces qui surveille en continu les activités malveillantes et les comportements non autorisés, y compris le minage de cryptomonnaie. Il utilise des flux de menaces et l'apprentissage automatique pour identifier ces activités. Lorsqu'il détecte une menace, GuardDuty génère un résultat (finding). Une règle Amazon EventBridge peut être configurée pour filtrer ces résultats spécifiquement pour le minage de cryptomonnaie et les acheminer vers une rubrique Amazon SNS pour notification. Les règles AWS Config avec Guard ne sont pas conçues pour la détection dynamique de menaces comme le minage de cryptomonnaie, mais plutôt pour évaluer la conformité des configurations. Amazon Inspector est un service d'évaluation des vulnérabilités, pas de détection de menaces en temps réel. L'analyse des VPC Flow Logs avec Athena est une approche réactive et complexe, moins efficace pour la détection en temps réel que GuardDuty.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise