Un'azienda necessita di avvisi e-mail automatici quando vengono rilevate chiavi di accesso AWS da account sviluppatore su repository di codice pubblici. Quale soluzione fornirà queste notifiche e-mail?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola Amazon EventBridge che invia e-mail Amazon Simple Notification Service (Amazon SNS) per i risultati di Amazon GuardDuty di tipo UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS..
Perché questa è la risposta
La risposta corretta è creare una regola Amazon EventBridge che invia e-mail Amazon Simple Notification Service (Amazon SNS) per i risultati di Amazon GuardDuty di tipo UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. GuardDuty è un servizio di rilevamento delle minacce che monitora continuamente l'account AWS per attività dannose e comportamenti non autorizzati. Il tipo di risultato specificato rileva quando le credenziali AWS vengono utilizzate da un indirizzo IP esterno ad AWS, indicando una potenziale esposizione. EventBridge può quindi attivare una notifica SNS per avvisare via e-mail. Modificare l'e-mail di contatto dell'account non è una soluzione proattiva o scalabile per il rilevamento delle credenziali esposte. Creare una regola EventBridge per gli eventi AWS Health con categoria di rischio non è pertinente, poiché AWS Health si concentra sullo stato di salute dei servizi AWS, non sulla sicurezza delle credenziali esposte. Distribuire un software di rilevamento delle anomalie personalizzato è una soluzione più complessa e meno efficiente rispetto all'utilizzo di GuardDuty, che è un servizio gestito specificamente progettato per questo scopo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta