Dopo aver notato un'anomalia di fatturazione, un consulente di sicurezza scopre che un ex dipendente ha mantenuto l'accesso per gli ultimi 30 giorni. Non essendoci un monitoraggio delle attività precedente, il consulente deve identificare rapidamente quali risorse questo utente ha creato o modificato. Quale soluzione soddisfa queste esigenze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: In AWS CloudTrail, filtrare la cronologia degli eventi degli ultimi 30 giorni. Creare una tabella Amazon Athena con i dati e partizionarla per origine evento..
Perché questa è la risposta
L'opzione corretta è usare AWS CloudTrail e Amazon Athena. CloudTrail registra tutte le chiamate API e gli eventi di gestione in AWS, fornendo una traccia dettagliata delle attività dell'ex dipendente. Filtrare la cronologia degli eventi degli ultimi 30 giorni in CloudTrail permette di identificare le azioni specifiche. L'integrazione con Amazon Athena consente di interrogare in modo efficiente i log di CloudTrail, anche per grandi volumi di dati, per individuare rapidamente le risorse create o modificate dall'utente. Le altre opzioni sono meno efficaci: AWS Cost Explorer è utile per l'analisi dei costi, ma non fornisce dettagli granulari sulle azioni specifiche degli utenti o sulle risorse modificate. AWS Cost Anomaly Detection identifica anomalie di spesa, ma non traccia le attività degli utenti o le modifiche alle risorse. AWS Audit Manager è progettato per la gestione della conformità e non per l'analisi forense delle attività degli utenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta