Un'azienda esegue un'applicazione web su Apache HTTP Server su istanze Amazon EC2 in un gruppo con Auto Scaling. Le istanze inviano i log di accesso di Apache a un gruppo di log di Amazon CloudWatch Logs configurato per conservare i log per 1 anno. L'azienda ha scoperto che un indirizzo IP specifico sta effettuando richieste sospette. Un ingegnere della sicurezza deve analizzare i log dell'ultima settimana per determinare quante richieste sono state effettuate da quell'IP e quali URL sono stati richiesti, con il minimo sforzo. Cosa dovrebbe fare l'ingegnere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare CloudWatch Logs Insights con una query personalizzata per analizzare il gruppo di log per l'indirizzo IP e gli URL richiesti..
Perché questa è la risposta
CloudWatch Logs Insights è la soluzione più efficiente perché consente di interrogare direttamente i log in CloudWatch Logs utilizzando una sintassi di query potente e flessibile. Questo elimina la necessità di esportare i dati o configurare servizi aggiuntivi, riducendo lo sforzo e il tempo richiesto per l'analisi. Le query personalizzate possono facilmente filtrare per indirizzo IP e estrarre gli URL richiesti nell'ultima settimana. Esportare i dati su S3 e usare Macie o Glue aggiungerebbe passaggi non necessari e complessità. Creare una sottoscrizione per OpenSearch Service sarebbe una soluzione più complessa e a lungo termine, non ideale per un'analisi ad-hoc rapida.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta