Un ingegnere della sicurezza deve rilevare se le istanze Amazon EC2 vengono utilizzate per il mining di criptovalute e inviare notifiche a un argomento Amazon Simple Notification Service (Amazon SNS) quando si verifica un'attività correlata. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare Amazon GuardDuty e creare una regola Amazon EventBridge per inoltrare i risultati di GuardDuty correlati alle criptovalute all'argomento SNS..
Perché questa è la risposta
Amazon GuardDuty è un servizio di rilevamento delle minacce che monitora continuamente le attività dannose e i comportamenti non autorizzati per proteggere gli account e i carichi di lavoro AWS. Include rilevatori specifici per il mining di criptovalute (ad esempio, "CryptoCurrency:EC2/BitcoinTool.B!DNS"). Quando GuardDuty rileva una minaccia di questo tipo, genera un risultato. Amazon EventBridge può essere configurato per filtrare questi risultati di GuardDuty e inoltrarli a un argomento Amazon SNS per la notifica. Le altre opzioni sono meno efficaci o più complesse: Le regole personalizzate di AWS Config sono più adatte per la valutazione della conformità delle risorse, non per il rilevamento di minacce in tempo reale basato sul comportamento. Amazon Inspector è un servizio di gestione delle vulnerabilità e non rileva direttamente il mining di criptovalute basato sull'attività di rete o sul comportamento delle istanze. L'analisi dei log di flusso VPC con Amazon Athena è una soluzione valida per l'analisi forense, ma richiede una configurazione più complessa per il rilevamento e l'allerta in tempo quasi reale rispetto a GuardDuty.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta