Un'azienda ha protetto l'utente root del proprio account AWS e ha abilitato AWS CloudTrail con i log inviati ad Amazon S3. Un ingegnere della sicurezza necessita di avvisi quasi in tempo reale quando l'utente root accede correttamente alla AWS Management Console. Quali soluzioni forniranno queste notifiche? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare AWS CloudTrail per inviare i log ad Amazon CloudWatch Logs. Creare un filtro di metriche sul gruppo di CloudWatch Logs per gli eventi ConsoleLogin riusciti dell'utente root. Creare un allarme CloudWatch che pubblichi su un argomento Amazon Simple Notification Service (Amazon SNS) in stato ALARM. Iscrivere gli endpoint richiesti all'argomento SNS., Creare una regola Amazon EventBridge che corrisponda agli eventi di gestione di CloudTrail che indicano un accesso riuscito dell'utente root. Configurare la regola per pubblicare su un argomento Amazon Simple Notification Service (Amazon SNS). Iscrivere gli endpoint richiesti all'argomento SNS..
Perché questa è la risposta
Le opzioni corrette forniscono avvisi quasi in tempo reale per gli accessi riusciti dell'utente root. La prima opzione corretta sfrutta l'integrazione di CloudTrail con CloudWatch Logs. CloudTrail invia i log a CloudWatch Logs, dove un filtro di metriche può identificare gli eventi di accesso riusciti dell'utente root (ConsoleLogin). Un allarme CloudWatch viene quindi attivato e invia una notifica tramite Amazon SNS. Questo è un metodo comune ed efficace per il monitoraggio e l'allerta. La seconda opzione corretta utilizza Amazon EventBridge. EventBridge può essere configurato per corrispondere direttamente agli eventi di gestione di CloudTrail che indicano un accesso riuscito dell'utente root. Una volta che l'evento corrisponde, EventBridge può pubblicare un messaggio su un argomento SNS, fornendo notifiche quasi in tempo reale. Le opzioni errate non soddisfano i requisiti o sono meno efficienti: AWS Trusted Advisor non è progettato per il monitoraggio degli accessi in tempo reale. AWS IAM Access Analyzer si concentra sull'analisi degli accessi alle risorse, non sul monitoraggio degli accessi degli utenti in tempo reale. L'opzione che prevede una funzione Lambda per analizzare le notifiche di consegna dei log di CloudTrail è troppo complessa e meno diretta rispetto all'uso di EventBridge o CloudWatch Logs per questo specifico caso d'uso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta