Une entreprise a besoin d'alertes e-mail automatisées lorsque des clés d'accès AWS provenant de comptes de développeurs sont détectées sur des référentiels de code publics. Quelle solution fournira ces notifications par e-mail ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une règle Amazon EventBridge qui envoie des e-mails Amazon Simple Notification Service (Amazon SNS) pour les résultats Amazon GuardDuty de type UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS..
Pourquoi c'est la réponse
La bonne réponse est de créer une règle Amazon EventBridge qui envoie des e-mails Amazon SNS pour les résultats Amazon GuardDuty de type UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Ce type de résultat GuardDuty est spécifiquement conçu pour détecter lorsque des informations d'identification AWS sont exposées en dehors d'AWS, y compris sur des référentiels publics. EventBridge peut déclencher une notification SNS basée sur ce résultat, fournissant des alertes automatisées et ciblées. Changer l'e-mail de contact du compte AWS n'est pas une solution proactive ou automatisée pour la détection des fuites de clés. Les événements AWS Health avec une catégorie de service Risque sont trop génériques et ne ciblent pas spécifiquement les fuites de clés d'accès. Déployer un nouveau logiciel de détection d'anomalies est une solution plus complexe et potentiellement coûteuse, alors qu'une solution native AWS existe déjà pour ce cas d'utilisation précis.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise