La chiave di accesso di un utente IAM è stata accidentalmente pubblicata in un repository pubblico. L'amministratore SysOps deve determinare quali azioni sono state eseguite utilizzando la chiave compromessa. Quale metodo dovrebbe essere utilizzato per identificare le azioni intraprese con quella chiave durante il periodo sospetto?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Cercare nella cronologia degli eventi di AWS CloudTrail gli eventi avviati utilizzando la chiave di accesso esposta durante il periodo pertinente..
Perché questa è la risposta
La risposta corretta è cercare nella cronologia degli eventi di AWS CloudTrail. CloudTrail registra tutte le chiamate API e le azioni eseguite nel tuo account AWS, inclusi l'utente IAM o la chiave di accesso che ha avviato l'azione. Questo ti permette di identificare esattamente quali azioni sono state eseguite con la chiave compromessa durante il periodo sospetto. Creare una regola EventBridge non aiuterebbe a indagare su eventi passati. CloudWatch Logs Insights è utile per analizzare i log, ma i log EC2 non contengono direttamente le informazioni sulle chiamate API IAM. I VPC Flow Logs registrano il traffico di rete, non le chiamate API di gestione AWS, quindi non sarebbero utili per questo scenario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta