보안 엔지니어가 비용 효율적인 방식으로 가능한 한 많은 AWS 리전에서 VPC 호스팅 리소스에 대한 의심스러운 활동을 탐지하기 위한 인시던트 대응 계획을 수립하고 있습니다. 다음 단계 조합 중 이러한 요구 사항을 가장 잘 충족하는 것은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 모든 AWS 리전에서 Amazon GuardDuty를 활성화합니다., Amazon Simple Notification Service(Amazon SNS) 토픽을 생성합니다. GuardDuty 결과를 수신하고 SNS 토픽에 게시하는 Amazon EventBridge 규칙을 생성합니다..
이것이 정답인 이유
Amazon GuardDuty는 AWS 계정 및 워크로드에서 잠재적인 위협을 지속적으로 모니터링하는 지능형 위협 탐지 서비스입니다. 모든 리전에서 GuardDuty를 활성화하면 VPC 호스팅 리소스에 대한 의심스러운 활동을 포괄적으로 탐지할 수 있습니다. GuardDuty는 비용 효율적이며 관리형 서비스이므로 인프라를 프로비저닝하거나 유지 관리할 필요가 없습니다. Amazon SNS 토픽을 생성하고 GuardDuty 결과를 수신하는 EventBridge 규칙을 구성하면 의심스러운 활동이 탐지될 때 즉시 알림을 받을 수 있습니다. 이는 인시던트 대응 시간을 단축하고 보안 태세를 개선하는 데 중요합니다. VPC Flow Logs는 네트워크 트래픽을 기록하지만, 의심스러운 활동을 자동으로 탐지하지는 않으며 분석을 위한 원시 데이터만 제공합니다. Amazon Detective는 GuardDuty 결과에 대한 심층 조사를 지원하지만, 탐지 자체를 수행하지 않으므로 GuardDuty가 먼저 활성화되어야 합니다. Lambda 함수와 SES를 사용하는 것은 SNS보다 더 복잡한 솔루션이며, SNS는 여러 구독자에게 알림을 보낼 수 있는 더 간단하고 확장 가능한 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음