단일 AWS 계정을 가진 회사가 애플리케이션 코드를 테스트하기 위해 Amazon EC2 인스턴스를 사용합니다. 최근 이 인스턴스가 손상되어 멀웨어를 제공하고 있는 것이 발견되었습니다. 분석 결과 손상은 35일 전에 발생한 것으로 나타났습니다. 보안 엔지니어는 심각도가 높은 손상된 인스턴스 발견 사항에 대해 회사 보안 팀에 자동으로 이메일을 보내는 지속적인 모니터링을 신속하게 구현해야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS 계정에서 Amazon GuardDuty를 활성화합니다., Amazon Simple Notification Service (Amazon SNS) 토픽을 생성하고 보안 팀의 이메일 배포 목록을 토픽에 구독시킵니다., 심각도가 높은 GuardDuty 발견 사항에 대해 알림을 SNS 토픽에 게시하는 Amazon EventBridge 규칙을 생성합니다..
이것이 정답인 이유
Amazon GuardDuty를 활성화하면 EC2 인스턴스에서 멀웨어와 같은 위협을 지속적으로 모니터링하고 탐지할 수 있습니다. GuardDuty는 35일 전의 손상도 탐지할 수 있는 기능을 제공합니다. Amazon SNS 토픽을 생성하고 보안 팀의 이메일 배포 목록을 구독하면 알림을 효율적으로 보낼 수 있습니다. 마지막으로, Amazon EventBridge 규칙을 생성하여 GuardDuty에서 심각도가 높은 발견 사항이 발생할 때마다 SNS 토픽으로 알림을 보내도록 구성하면 자동화된 이메일 알림 시스템이 완성됩니다. Security Hub는 보안 상태를 통합하지만, 즉각적인 위협 탐지 및 과거 데이터 분석에는 GuardDuty가 더 적합합니다. SQS는 메시지 큐 서비스로, 직접적인 알림보다는 애플리케이션 간의 메시지 전달에 사용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음