Un account AWS di produzione riceve un rilevamento Amazon GuardDuty di tipo Impact:IAMUser/AnomalousBehavior. Un ingegnere della sicurezza deve eseguire il playbook di indagine e raccogliere analisi senza influire sull'applicazione. Quale opzione fornisce il percorso più rapido per soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Accedere con credenziali di sola lettura. Esaminare il rilevamento GuardDuty per determinare quali chiamate API lo hanno attivato. Utilizzare Amazon Detective per analizzare tali chiamate API nel contesto..
Perché questa è la risposta
L'opzione corretta consente di indagare rapidamente senza interrompere l'applicazione. L'accesso con credenziali di sola lettura garantisce che non vengano apportate modifiche accidentali. Amazon Detective è progettato specificamente per l'analisi forense e la correlazione dei dati di sicurezza, fornendo una visualizzazione contestuale delle chiamate API che hanno attivato il rilevamento di GuardDuty. Questo permette di comprendere la causa principale e l'estensione dell'incidente in modo efficiente. L'opzione che propone di allegare una policy DenyAll interromperebbe immediatamente l'applicazione se le credenziali fossero ancora in uso, violando il requisito di non impattare l'applicazione. L'accesso con credenziali di amministratore aumenta il rischio di modifiche non intenzionali. Sebbene CloudTrail Insights e CloudTrail Lake siano utili, Amazon Detective è più ottimizzato per l'analisi contestuale e la visualizzazione dei dati di sicurezza, rendendolo il percorso più rapido per questo tipo di indagine.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta