あるEコマース企業は、AWS Organizations内の複数のAWSアカウントでアプリケーションを実行しています。これらのアプリケーションは、すべてのアカウントでAmazon Aurora PostgreSQLデータベースを使用しています。同社は、データベースへの異常な失敗したログイン試行や不完全なログイン試行を特定することで、悪意のあるアクティビティを検出し、運用効率を最大化する必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Organizationsのメンバーアカウントに対して、Amazon GuardDutyのAmazon RDS Protection機能を有効にします。.
これが解答である理由
Amazon GuardDutyのAmazon RDS Protectionは、Amazon Auroraを含むRDSデータベースへの異常なログイン試行を監視し、悪意のあるアクティビティを検出するために設計されています。Organizationsと統合することで、すべてのアカウントで一元的に有効化・管理でき、運用効率を最大化します。 SCPは、AWSサービスへのアクセス許可を管理するものであり、ログイン試行の監視や異常検出には使用できません。Auroraの一般ログをCloudWatch Logsに発行し、S3にエクスポートする方法は、ログの収集には役立ちますが、異常検出のための分析機能は提供されません。CloudTrailはAPIアクティビティを記録しますが、データベースへのログイン試行の詳細な失敗情報や不完全なログイン試行の検出には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要