単一のAWSアカウントを持つ会社が、アプリケーションコードをテストするためにAmazon EC2インスタンスを使用しています。最近、このインスタンスが侵害され、マルウェアを配信していることが判明しました。分析の結果、侵害は35日前に発生したことが示されています。セキュリティエンジニアは、重大度の高い侵害されたインスタンスの検出結果について、会社のセキュリティチームに自動的にメールを送信する継続的な監視を迅速に実装する必要があります。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWSアカウントでAmazon GuardDutyを有効にします。, Amazon Simple Notification Service (Amazon SNS) トピックを作成し、セキュリティチームのメール配信リストをそのトピックにサブスクライブします。, 重大度の高いGuardDutyの検出結果について、通知をSNSトピックに発行するAmazon EventBridgeルールを作成します。.
これが解答である理由
Amazon GuardDutyを有効にすることで、EC2インスタンスの異常な動作や潜在的な脅威を継続的に監視できます。これにより、マルウェア感染などの侵害を検出できます。Amazon SNSトピックを作成し、セキュリティチームのメールアドレスをサブスクライブすることで、通知を自動的に送信する準備が整います。最後に、Amazon EventBridgeルールを設定し、GuardDutyが重大度の高い検出結果を生成した際に、その通知をSNSトピックに発行するようにすることで、セキュリティチームに自動的にメールが送信されるようになります。 AWS Security Hubはセキュリティ体制の統合ビューを提供しますが、GuardDutyのように直接的な脅威検出サービスではありません。Amazon SQSはメッセージキューイングサービスであり、メール通知には直接適していません。EventBridgeルールでSecurity Hubの検出結果をSQSキューに発行しても、直接メール通知は行われません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要