Un'azienda deve rilevare i tentativi di accesso non autenticati ai suoi cluster Amazon EKS senza apportare modifiche alla configurazione delle distribuzioni EKS esistenti. Quale soluzione offre questo risultato con il minor sforzo operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare Amazon GuardDuty e utilizzare EKS Audit Log Monitoring..
Perché questa è la risposta
Amazon GuardDuty con il monitoraggio dei log di audit di EKS è la soluzione più efficace e con il minor sforzo operativo. GuardDuty è un servizio di rilevamento delle minacce gestito che analizza i log di audit di EKS per identificare attività dannose o non autorizzate, inclusi i tentativi di accesso non autenticati, senza richiedere modifiche alla configurazione dei cluster EKS esistenti. L'installazione di add-on di terze parti (opzione A) introduce complessità e sforzo operativo aggiuntivo. AWS Security Hub (opzione B) aggrega i risultati di sicurezza ma non esegue direttamente il rilevamento delle minacce sui log di EKS come GuardDuty. Il monitoraggio delle metriche di CloudWatch Container Insights (opzione C) è utile per le prestazioni e l'utilizzo delle risorse, ma non è progettato per il rilevamento di tentativi di accesso non autenticati basato sui log di audit.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta