Un ingénieur de sécurité doit générer une alerte lorsque trois tentatives de connexion ou plus à la console de gestion AWS échouent dans un intervalle de 5 minutes. Un journal CloudTrail est déjà en place. Quelle solution répondra à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Envoyez les événements CloudTrail vers Amazon CloudWatch Logs. Créez un filtre de métriques pour le groupe de journaux avec eventName=ConsoleLogin et errorMessage="Failed authentication". Créez une alarme CloudWatch avec un seuil de 3 et une période de 5 minutes..
Pourquoi c'est la réponse
La bonne approche consiste à acheminer les journaux CloudTrail vers CloudWatch Logs, puis à utiliser un filtre de métriques pour identifier les événements de connexion à la console ayant échoué. Ce filtre peut cibler spécifiquement eventName=ConsoleLogin et errorMessage="Failed authentication". Une fois la métrique créée, une alarme CloudWatch peut être configurée pour se déclencher lorsque le nombre de ces événements dépasse trois sur une période de cinq minutes. Les autres options sont incorrectes car : Les événements Insights de CloudTrail sont conçus pour détecter des activités inhabituelles ou anormales, pas pour des seuils spécifiques de tentatives de connexion échouées. Amazon Athena est un service de requête interactif et n'est pas conçu pour des alertes en temps réel basées sur des seuils. IAM Access Analyzer est utilisé pour identifier les ressources partagées en externe et n'est pas pertinent pour la surveillance des échecs de connexion des utilisateurs.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise