Un'azienda di sicurezza che esegue modelli di base su Amazon Bedrock deve rilevare i tentativi non autorizzati di chiamare tali modelli in modo da poter applicare le policy IAM appropriate. Quale servizio AWS dovrebbe utilizzare per scoprire chi ha tentato di accedere a Bedrock?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: AWS CloudTrail.
Perché questa è la risposta
AWS CloudTrail registra le azioni intraprese da un utente, un ruolo o un servizio AWS in Amazon Bedrock. Questi log includono dettagli come l'identità dell'utente, l'ora dell'azione, l'indirizzo IP di origine e i parametri della richiesta. Analizzando i log di CloudTrail, l'azienda di sicurezza può identificare chi ha tentato di accedere ai modelli di Bedrock e se tali tentativi erano autorizzati o meno, consentendo l'applicazione delle policy IAM. AWS Audit Manager aiuta a gestire audit e conformità, non il rilevamento di accessi non autorizzati in tempo reale. Amazon Fraud Detector è per il rilevamento di frodi, non per il monitoraggio degli accessi ai servizi AWS. AWS Trusted Advisor fornisce raccomandazioni per l'ottimizzazione dei costi, la sicurezza, le prestazioni, la tolleranza agli errori e i limiti di servizio, non per il monitoraggio degli accessi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta