Nimbus Gamesは、すべてのAWSアカウントでAmazon GuardDutyとAmazon Detectiveを有効にしています。GuardDutyの検出結果で、インスタンスロールに対してBackdoor:EC2/C&CActivity.Bが示されました。IRリーダーは、カスタムクエリを作成せずに、そのロールによって行われた関連APIコール、最近のネットワークピア、および失敗した接続と成功した接続を迅速に把握したいと考えています。リーダーが最初にすべきことは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Detectiveを開き、検出結果からロールまたはインスタンスエンティティプロファイルにピボットして、関連する時間枠のCloudTrail APIアクティビティとVPCフローログのピアを確認します。.
これが解答である理由
Amazon Detectiveは、GuardDutyの検出結果から直接、関連するエンティティ(この場合はロールまたはインスタンス)のプロファイルにピボットすることで、CloudTrailログやVPCフローログなどの関連データを自動的に集約し、可視化します。これにより、カスタムクエリを作成することなく、疑わしいアクティビティの根本原因を迅速に調査できます。 AWS Security Hubのインサイトは、集約されたセキュリティ状態の概要を提供しますが、特定のエンティティの詳細な調査には適していません。CloudTrail LakeとAthenaは強力なクエリツールですが、カスタムクエリの作成が必要であり、迅速な調査という要件を満たしません。AWS Configはリソースの変更履歴を追跡しますが、ネットワークピアやAPIアクティビティの詳細な分析には向いていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要