監査により、DNSアクセスにおけるスパイク、異常なEC2インスタンスのトラフィック、異常なネットワークインターフェイストラフィック、および異常なAmazon S3 APIコールとして現れる可能性のある潜在的な脅威が特定されました。これらはいつでもさまざまなソースから発生する可能性があります。会社はこれらの脅威を検出するために、継続的なニアリアルタイムの監視を必要としています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 一元化されたアカウントからAmazon GuardDutyを有効にします。GuardDutyは、AWS CloudTrailログ、VPC Flow Logs、およびDNSログを分析してこれらの脅威を検出します。.
これが解答である理由
正解は、Amazon GuardDutyを有効にすることです。GuardDutyは、機械学習と脅威インテリジェンスを使用して、AWSアカウントとワークロードの潜在的な脅威を継続的に監視する脅威検出サービスです。DNSアクセス、EC2トラフィック、ネットワークインターフェイストラフィック、S3 APIコールなどの異常を検出するために、VPCフローログ、AWS CloudTrailイベント、およびDNSログを自動的に分析します。 他の選択肢は不適切です。 CloudTrail、VPC Flow Logs、DNSログをCloudWatch Logsで管理するだけでは、脅威の自動検出は行われません。手動での分析が必要になります。 Amazon Macieは、機密データの検出と保護に特化したサービスであり、ここで挙げられている脅威の検出には直接対応していません。 Amazon Inspectorは、EC2インスタンスやコンテナイメージの脆弱性評価を行うサービスであり、ログ分析による脅威検出には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要