Une entreprise interdit l'utilisation de l'utilisateur root. L'équipe de sécurité a besoin d'alertes immédiates chaque fois que les informations d'identification root sont utilisées pour se connecter à l'AWS Management Console. Comment l'équipe doit-elle procéder ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Amazon EventBridge pour détecter les événements de connexion à la console et les acheminer vers Amazon Simple Notification Service (Amazon SNS)..
Pourquoi c'est la réponse
La bonne réponse est d'utiliser Amazon EventBridge pour détecter les événements de connexion à la console et les acheminer vers Amazon SNS. EventBridge peut être configuré pour surveiller les événements AWS CloudTrail, y compris les tentatives de connexion à la console. Un filtre d'événements peut être défini pour cibler spécifiquement les connexions de l'utilisateur root. Lorsqu'un tel événement est détecté, EventBridge peut déclencher une cible Amazon SNS pour envoyer des alertes immédiates. Les autres options sont moins efficaces ou incorrectes : Interroger CloudTrail périodiquement avec Lambda introduirait un délai dans les alertes, ce qui ne répond pas au besoin d'alertes "immédiates". Amazon Athena est un service de requête interactif pour l'analyse de données dans S3, pas un outil de surveillance en temps réel pour les alertes. De plus, AWS IAM Identity Center (anciennement AWS SSO) ne gère pas directement l'utilisateur root. AWS Resource Access Manager (RAM) est utilisé pour partager des ressources AWS entre comptes, pas pour surveiller les journaux d'accès ou envoyer des alertes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise