결제 이상 징후를 발견한 보안 컨설턴트는 전 직원이 지난 30일 동안 액세스 권한을 유지했음을 확인했습니다. 사전 활동 모니터링이 없었으므로 컨설턴트는 이 사용자가 생성하거나 수정한 리소스가 무엇인지 신속하게 식별해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS CloudTrail에서 지난 30일 동안의 이벤트 기록을 필터링합니다. 데이터로 Amazon Athena 테이블을 생성하고 이벤트 소스별로 분할합니다..
이것이 정답인 이유
이 솔루션은 AWS CloudTrail을 사용하여 지난 30일 동안의 모든 API 호출 및 관련 이벤트를 기록합니다. CloudTrail 이벤트 기록을 필터링하면 특정 사용자 또는 리소스와 관련된 활동을 식별할 수 있습니다. Amazon Athena를 사용하여 이 데이터를 쿼리하면 대량의 CloudTrail 로그에서 특정 리소스 생성 또는 수정 이벤트를 효율적으로 분석하고 식별할 수 있습니다. Athena는 서버리스 쿼리 서비스이므로 즉시 분석을 시작할 수 있습니다. 다른 옵션들은 이 시나리오에 적합하지 않습니다. AWS Cost Explorer 및 Cost Anomaly Detection은 비용 이상 징후를 식별하는 데 중점을 두며, 특정 사용자가 생성하거나 수정한 리소스를 직접 식별하는 데는 효과적이지 않습니다. AWS Audit Manager는 규정 준수 및 감사 보고서를 생성하는 데 사용되며, 실시간 또는 과거 리소스 활동을 식별하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음