Nimbus Games ha già Amazon GuardDuty e Amazon Detective abilitati su tutti gli account. Un rilevamento di GuardDuty indica Backdoor:EC2/C&CActivity.B su un ruolo di istanza. Il responsabile IR desidera comprendere rapidamente le chiamate API correlate effettuate da quel ruolo, i peer di rete recenti e le connessioni fallite rispetto a quelle riuscite senza creare query personalizzate. Cosa dovrebbe usare per primo il responsabile?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aprire Amazon Detective e fare perno sul rilevamento al profilo dell'entità del ruolo o dell'istanza per rivedere l'attività API di CloudTrail e i peer di VPC Flow Log nell'intervallo di tempo pertinente..
Perché questa è la risposta
Amazon Detective è progettato per analizzare automaticamente i dati di GuardDuty, CloudTrail e VPC Flow Logs, fornendo profili di entità interattivi che mostrano le attività API, le connessioni di rete e i tentativi falliti/riusciti. Questo risponde direttamente all'esigenza del responsabile IR di comprendere rapidamente le chiamate API correlate e i peer di rete senza query personalizzate. AWS Security Hub aggrega i risultati ma non fornisce l'analisi forense dettagliata e interattiva di Detective. CloudTrail Lake e Athena richiederebbero la creazione di query personalizzate, il che è contrario ai requisiti. Le timeline di AWS Config mostrano le modifiche alla configurazione, non l'attività API dettagliata o i peer di rete in tempo reale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta