ある企業が、Network Load Balancer の背後にある Auto Scaling グループで製品を実行し、Amazon S3 バケットにオブジェクトを保存しています。最近の悪意のある攻撃を受けて、同社は AWS アカウント、ワークロード、および S3 バケットへのアクセスパターンにおける悪意のあるアクティビティを継続的に監視し、疑わしいアクティビティをレポートしてダッシュボードに表示する必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon GuardDuty を設定して、AWS Security Hub に検出結果を監視およびレポートする。.
これが解答である理由
この要件は、AWSアカウント、ワークロード、S3バケットへのアクセスパターンにおける悪意のあるアクティビティの継続的な監視とレポートを求めています。Amazon GuardDutyは、悪意のあるアクティビティや不正な動作を継続的に監視する脅威検出サービスであり、この要件に最適です。検出結果は、複数のAWSセキュリティサービスからのセキュリティアラートと検出結果を集約、整理、優先順位付けするAWS Security Hubにレポートすることで、一元的なダッシュボードで確認できます。 Amazon MacieはS3バケット内の機密データを検出するサービスであり、悪意のあるアクティビティの監視には直接対応しません。Amazon InspectorはEC2インスタンスやコンテナイメージの脆弱性を評価するサービスであり、アクセスパターンの監視には適していません。AWS ConfigはAWSリソースの設定変更を記録・評価するサービスであり、悪意のあるアクティビティの検出には直接対応しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要