감사 결과, DNS 액세스 급증, 비정상적인 EC2 인스턴스 트래픽, 비정상적인 네트워크 인터페이스 트래픽, 비정상적인 Amazon S3 API 호출 등 다양한 소스에서 언제든지 발생할 수 있는 잠재적 위협이 확인되었습니다. 회사는 이러한 위협을 탐지하기 위해 지속적인 거의 실시간 모니터링이 필요합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 중앙 집중식 계정에서 Amazon GuardDuty를 활성화합니다. GuardDuty는 AWS CloudTrail 로그, VPC Flow Logs 및 DNS 로그를 분석하여 이러한 위협을 탐지합니다..
이것이 정답인 이유
Amazon GuardDuty는 다양한 AWS 데이터 소스(AWS CloudTrail 이벤트 로그, VPC Flow Logs, DNS 로그 등)를 지속적으로 모니터링하여 잠재적인 위협을 탐지하는 지능형 위협 탐지 서비스입니다. 문제에서 언급된 DNS 액세스 급증, 비정상적인 EC2 트래픽, 비정상적인 S3 API 호출과 같은 모든 시나리오를 효과적으로 탐지할 수 있습니다. 다른 옵션들은 GuardDuty만큼 포괄적인 위협 탐지 기능을 제공하지 않습니다. CloudWatch Logs는 로그 집계 및 모니터링 도구이지만, 위협 인텔리전스를 사용하여 이상 징후를 자동으로 탐지하지는 않습니다. Macie는 주로 민감한 데이터 탐지에 중점을 둡니다. Inspector는 주로 EC2 인스턴스 및 컨테이너 이미지의 취약성 평가에 사용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음