セキュリティエンジニアは、費用対効果の高い方法で、できるだけ多くのAWSリージョンにわたるVPCホスト型リソースの不審なアクティビティを検出するためのインシデント対応計画を構築しています。これらの要件を最もよく満たすステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: すべてのAWSリージョンでAmazon GuardDutyを有効にする。, Amazon Simple Notification Service (Amazon SNS) トピックを作成する。GuardDutyの検出結果に応答し、それらをSNSトピックに発行するAmazon EventBridgeルールを作成する。.
これが解答である理由
Amazon GuardDutyは、AWSアカウント全体で脅威を継続的に監視し、異常なアクティビティを検出するため、費用対効果の高い方法で不審なアクティビティを検出するのに最適です。すべてのリージョンで有効にすることで、広範なカバレッジが保証されます。GuardDutyの検出結果をAmazon SNSトピックに発行するAmazon EventBridgeルールを作成することで、インシデント対応チームはこれらの検出結果をリアルタイムで通知され、迅速な対応が可能になります。VPC Flow Logsは詳細なネットワークトラフィックデータを提供しますが、不審なアクティビティの検出には追加の分析ツールが必要です。Amazon DetectiveはGuardDutyの検出結果の調査に役立ちますが、最初の検出ツールではありません。Amazon SESを介したLambda関数は、SNSよりも複雑でコストがかかる可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要