Un'azienda proibisce l'uso dell'utente root. Il team di sicurezza ha bisogno di avvisi immediati ogni volta che le credenziali root vengono utilizzate per accedere alla AWS Management Console. Come dovrebbe procedere il team?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Amazon EventBridge per rilevare gli eventi di accesso alla console e instradarli ad Amazon Simple Notification Service (Amazon SNS)..
Perché questa è la risposta
La risposta corretta è utilizzare Amazon EventBridge per rilevare gli eventi di accesso alla console e instradarli ad Amazon Simple Notification Service (Amazon SNS). EventBridge consente di creare regole che filtrano gli eventi di CloudTrail (inclusi gli accessi alla console da parte dell'utente root) e di attivare un target, come un argomento SNS, per inviare notifiche immediate. Le altre opzioni sono meno efficienti o non appropriate: Interrogare periodicamente CloudTrail con Lambda introduce latenza e complessità non necessarie, poiché EventBridge offre un rilevamento degli eventi quasi in tempo reale. Amazon Athena è uno strumento di analisi interattiva per query sui dati in S3, non un servizio di monitoraggio in tempo reale per gli eventi di sicurezza. AWS Resource Access Manager (RAM) è utilizzato per condividere risorse AWS tra account o all'interno di un'organizzazione, non per monitorare gli accessi o inviare avvisi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta