보안 팀은 AWS 계정 내 여러 지리적 위치에서 발생하는 잠재적으로 승인되지 않은 AWS Management Console 로그인에 대한 지속적인 탐지를 원합니다. 이러한 의심스러운 콘솔 로그인을 자동으로 탐지하는 데 사용해야 하는 AWS 서비스 및 결과는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon GuardDuty를 켜고 UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B 결과를 모니터링합니다..
이것이 정답인 이유
Amazon GuardDuty는 AWS 환경의 잠재적 위협을 지속적으로 모니터링하는 위협 탐지 서비스입니다. UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B 결과 유형은 AWS Management Console에 대한 성공적인 로그인 중 비정상적인 동작을 탐지하여 여러 지리적 위치에서 발생하는 의심스러운 콘솔 로그인을 식별하는 데 적합합니다. Amazon Cognito는 사용자 디렉터리 및 인증을 관리하는 데 사용되며, 손상된 자격 증명 탐지에는 직접적으로 관여하지 않습니다. Amazon Inspector는 EC2 인스턴스 및 컨테이너 이미지의 취약점을 평가하는 데 사용됩니다. AWS Config는 AWS 리소스의 구성을 평가, 감사 및 기록하는 데 사용되며, iam-policy-blacklisted-check 규칙은 특정 IAM 정책의 사용을 감지하지만, 승인되지 않은 콘솔 로그인 자체를 탐지하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음