Un audit ha identificato potenziali minacce che potrebbero manifestarsi come picchi nell'accesso DNS, traffico anomalo di istanze EC2, traffico anomalo di interfacce di rete e chiamate API Amazon S3 insolite, provenienti da varie fonti in qualsiasi momento. L'azienda necessita di un monitoraggio continuo e quasi in tempo reale per rilevare queste minacce. Quale soluzione soddisferà questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare Amazon GuardDuty da un account centralizzato. GuardDuty analizza i log di AWS CloudTrail, i VPC Flow Logs e i log DNS per rilevare queste minacce..
Perché questa è la risposta
Amazon GuardDuty è un servizio di rilevamento delle minacce che monitora continuamente l'ambiente AWS per attività dannose e comportamenti non autorizzati. Analizza automaticamente i log DNS, i VPC Flow Logs e gli eventi di AWS CloudTrail per identificare minacce come picchi di accesso DNS, traffico anomalo di istanze EC2 e chiamate API S3 insolite, fornendo un monitoraggio quasi in tempo reale. Le altre opzioni non offrono la stessa capacità di analisi automatica e rilevamento delle minacce. CloudTrail, VPC Flow Logs e i log DNS sono fonti di dati, ma richiederebbero un'analisi manuale o l'integrazione con altri servizi per il rilevamento continuo. Amazon Macie si concentra sulla scoperta e protezione dei dati sensibili, non sul rilevamento generico delle minacce basato sui log di infrastruttura. Amazon Inspector è un servizio di gestione delle vulnerabilità e non rileva le minacce in tempo reale basate su questi tipi di log.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta