프로덕션 AWS 계정에서 Impact:IAMUser/AnomalousBehavior 유형의 Amazon GuardDuty 결과가 수신되었습니다. 보안 엔지니어는 애플리케이션에 영향을 주지 않으면서 조사 플레이북을 실행하고 분석을 수집해야 합니다. 이 요구 사항을 충족하는 가장 빠른 경로는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 읽기 전용 자격 증명으로 로그인합니다. GuardDuty 결과를 검토하여 어떤 API 호출이 트리거되었는지 확인합니다. Amazon Detective를 사용하여 해당 API 호출을 컨텍스트에서 분석합니다..
이것이 정답인 이유
이 시나리오에서는 프로덕션 환경에 영향을 주지 않으면서 GuardDuty 결과를 조사하고 분석을 수집해야 합니다. 읽기 전용 자격 증명으로 로그인하여 시스템 변경을 방지하는 것이 중요합니다. GuardDuty 결과에서 의심스러운 API 호출을 식별한 후, Amazon Detective는 잠재적인 보안 위협을 신속하게 조사하고 근본 원인을 분석하는 데 최적화된 서비스입니다. Detective는 관련 로그 데이터를 자동으로 집계하고 시각화하여 컨텍스트 내에서 활동을 분석하고 이상 징후를 빠르게 파악할 수 있도록 돕습니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. DenyAll 정책을 연결하는 것은 애플리케이션에 영향을 줄 수 있으므로 조사 초기 단계에서는 피해야 합니다. 관리자 자격 증명으로 로그인하는 것은 보안 원칙에 위배되며, 조사 중 의도치 않은 변경을 초래할 위험이 있습니다. CloudTrail Insights 및 CloudTrail Lake는 유용하지만, Detective는 보안 조사 및 시각화에 특화되어 있어 이 시나리오에서 더 빠르고 효율적인 분석을 제공합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음