한 전자상거래 회사가 AWS Organization 내 여러 AWS 계정에서 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 모든 계정에서 Amazon Aurora PostgreSQL 데이터베이스를 사용합니다. 이 회사는 데이터베이스에 대한 비정상적인 실패 및 불완전한 로그인 시도를 식별하여 악성 활동을 탐지해야 하며, 이때 운영 효율성을 최대로 유지해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직의 멤버 계정에 대해 Amazon GuardDuty에서 Amazon RDS Protection 기능을 활성화합니다..
이것이 정답인 이유
정답은 Amazon GuardDuty의 Amazon RDS Protection 기능을 활성화하는 것입니다. GuardDuty RDS Protection은 Aurora 데이터베이스에 대한 비정상적인 로그인 시도 및 잠재적 위협을 자동으로 탐지하도록 설계되었습니다. 이는 관리 오버헤드를 최소화하면서 여러 계정에서 중앙 집중식으로 보안 모니터링을 제공하여 운영 효율성을 극대화합니다. SCP는 권한을 제한하는 데 사용되지만, 실패한 로그인 시도를 식별하는 보안 모니터링 기능은 제공하지 않습니다. Aurora 일반 로그를 CloudWatch Logs에 게시하고 S3로 내보내는 것은 가능하지만, 이는 수동 분석이 필요하며 실시간 위협 탐지에는 비효율적입니다. CloudTrail은 API 호출을 기록하지만, 데이터베이스 내부의 로그인 시도 실패를 직접적으로 모니터링하지 않으며, GuardDuty만큼 효율적인 위협 탐지 기능을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음