AmazonAmazon Security Specialty SCS-C02·FR·Mis à jour 24 Jul 2026
Une entreprise a sécurisé l'utilisateur root de son compte AWS et activé AWS CloudTrail avec des journaux livrés à Amazon S3. Un ingénieur de sécurité a besoin d'alertes quasi en temps réel lorsque l'utilisateur root se connecte avec succès à la console de gestion AWS. Quelles solutions fourniront ces notifications ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurez AWS CloudTrail pour envoyer les journaux à Amazon CloudWatch Logs. Créez un filtre de métriques sur le groupe CloudWatch Logs pour les événements ConsoleLogin réussis de l'utilisateur root. Créez une alarme CloudWatch qui publie sur une rubrique Amazon Simple Notification Service (Amazon SNS) en cas d'état ALARM. Abonnez les points de terminaison requis à la rubrique SNS., Créez une règle Amazon EventBridge qui correspond aux événements de gestion CloudTrail indiquant une connexion réussie de l'utilisateur root. Configurez la règle pour publier sur une rubrique Amazon Simple Notification Service (Amazon SNS). Abonnez les points de terminaison requis à la rubrique SNS..
Pourquoi c'est la réponse
La première solution correcte utilise CloudTrail pour envoyer les journaux à CloudWatch Logs. Un filtre de métriques CloudWatch peut ensuite identifier les connexions réussies de l'utilisateur root (événement ConsoleLogin avec responseElements.ConsoleLogin = "Success" et userIdentity.type = "Root"). Une alarme CloudWatch est déclenchée par cette métrique et envoie une notification via Amazon SNS, fournissant des alertes quasi en temps réel.
La deuxième solution correcte utilise Amazon EventBridge pour détecter directement les événements de gestion CloudTrail. Une règle EventBridge peut être configurée pour correspondre spécifiquement aux événements ConsoleLogin où userIdentity.type est "Root" et responseElements.ConsoleLogin est "Success". Cette règle peut ensuite cibler une rubrique Amazon SNS pour envoyer des notifications, offrant également des alertes quasi en temps réel.
Les options incorrectes ne sont pas viables. Trusted Advisor ne fournit pas de surveillance en temps réel des connexions root. IAM Access Analyzer est destiné à l'analyse des politiques d'accès, pas à la surveillance des connexions. L'option Lambda est trop complexe et inefficace par rapport aux solutions directes de CloudWatch ou EventBridge.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.