Une entreprise doit détecter les tentatives d'accès non authentifiées à ses clusters Amazon EKS sans apporter de modifications de configuration aux déploiements EKS existants. Quelle solution offre cela avec le moins d'effort opérationnel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer Amazon GuardDuty et utiliser la surveillance des journaux d'audit EKS..
Pourquoi c'est la réponse
Amazon GuardDuty, lorsqu'il est activé avec la surveillance des journaux d'audit EKS, est la solution la plus efficace et la moins coûteuse en termes d'efforts opérationnels pour détecter les tentatives d'accès non authentifiées. GuardDuty est un service de détection des menaces qui surveille en continu les activités malveillantes et les comportements non autorisés. En intégrant les journaux d'audit EKS, il peut analyser les événements d'accès et identifier les tentatives d'authentification échouées ou suspectes sans nécessiter de modifications aux déploiements EKS existants. Installer un module complémentaire tiers nécessiterait une installation et une gestion supplémentaires. AWS Security Hub agrégerait les résultats mais ne fournirait pas la détection intrinsèque des menaces d'accès non authentifiées par lui-même. Surveiller les métriques CloudWatch Container Insights est utile pour la performance et l'utilisation des ressources, mais n'est pas conçu pour la détection de menaces de sécurité spécifiques comme les tentatives d'accès non authentifiées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise