Il team di sicurezza desidera un rilevamento continuo di accessi potenzialmente non autorizzati alla AWS Management Console che provengono da più posizioni geografiche all'interno di un account AWS. Quale servizio AWS e quale rilevamento dovrebbero essere utilizzati per rilevare automaticamente questi accessi sospetti alla console?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Attivare Amazon GuardDuty e monitorare il rilevamento UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B..
Perché questa è la risposta
Amazon GuardDuty è un servizio di rilevamento delle minacce che monitora continuamente l'account AWS per attività dannose e comportamenti non autorizzati. Il rilevamento UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B è specificamente progettato per identificare accessi riusciti alla AWS Management Console da posizioni geografiche insolite o da indirizzi IP sospetti, indicando un potenziale accesso non autorizzato. Amazon Cognito è un servizio di identità che aiuta a gestire l'accesso utente alle applicazioni mobili e web, non è un servizio di rilevamento delle minacce per l'account AWS. Amazon Inspector è un servizio di analisi della vulnerabilità che valuta le applicazioni per le vulnerabilità di sicurezza e le deviazioni dalle best practice, non monitora gli accessi alla console. AWS Config registra e valuta le configurazioni delle risorse AWS, e mentre la regola iam-policy-blacklisted-check può aiutare a identificare policy IAM non conformi, non rileva accessi non autorizzati alla console in tempo reale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta