本番環境のAWSアカウントで、Impact:IAMUser/AnomalousBehavior タイプのAmazon GuardDuty検出結果が報告されました。セキュリティエンジニアは、アプリケーションに影響を与えることなく、調査プレイブックを実行し、分析情報を収集する必要があります。この要件を満たすための最速のパスを提供するオプションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 読み取り専用の認証情報でサインインします。GuardDutyの検出結果を確認して、それをトリガーしたAPIコールを特定します。Amazon Detectiveを使用して、それらのAPIコールをコンテキストで分析します。.
これが解答である理由
正解は、読み取り専用の認証情報でサインインし、GuardDutyの検出結果からAPIコールを特定し、Amazon Detectiveで分析する、です。読み取り専用の認証情報を使用することで、本番環境への意図しない変更を防ぎ、アプリケーションへの影響を最小限に抑えながら調査を進めることができます。Amazon DetectiveはGuardDutyと統合されており、検出結果の根本原因を迅速に特定するための行動グラフとコンテキスト分析を提供するため、最も効率的な方法です。 他の選択肢は不適切です。 IAMプリンシパルにDenyAllポリシーをアタッチすると、アプリケーションが停止する可能性があり、アプリケーションに影響を与えないという要件に反します。 管理者認証情報を使用すると、誤って変更を加えてしまうリスクが高まります。 CloudTrail InsightsとCloudTrail Lakeも分析ツールですが、DetectiveはGuardDutyの検出結果に特化しており、より迅速なコンテキスト分析を提供します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要