한 회사가 Network Load Balancer 뒤의 Auto Scaling 그룹에서 제품을 실행하고 Amazon S3 버킷에 객체를 저장합니다. 최근 악의적인 공격 이후, 회사는 AWS 계정, 워크로드 및 S3 버킷에 대한 액세스 패턴 전반에 걸쳐 악의적인 활동을 지속적으로 모니터링해야 하며, 의심스러운 활동은 보고되고 대시보드에 표시되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon GuardDuty를 구성하여 AWS Security Hub에 결과를 모니터링하고 보고합니다..
이것이 정답인 이유
정답은 Amazon GuardDuty를 구성하여 AWS Security Hub에 결과를 모니터링하고 보고하는 것입니다. Amazon GuardDuty는 AWS 계정 및 워크로드 전반의 악의적인 활동을 지속적으로 모니터링하고 의심스러운 활동을 감지하는 지능형 위협 탐지 서비스입니다. GuardDuty는 S3 버킷에 대한 액세스 패턴도 모니터링할 수 있습니다. AWS Security Hub는 AWS 계정 전반의 보안 상태를 종합적으로 파악하고, GuardDuty와 같은 다양한 AWS 보안 서비스의 결과를 집계, 구성 및 우선순위를 지정하여 대시보드에 표시합니다. 오답: Amazon Macie는 주로 S3 버킷의 민감한 데이터를 검색하고 보호하는 데 중점을 둡니다. 계정 및 워크로드 전반의 악의적인 활동 모니터링에는 적합하지 않습니다. Amazon Inspector는 EC2 인스턴스 및 컨테이너 이미지의 취약점을 평가하는 데 사용됩니다. 악의적인 활동 모니터링에는 적합하지 않습니다. AWS Config는 AWS 리소스의 구성을 기록하고 변경 사항을 추적하는 데 사용됩니다. 악의적인 활동을 탐지하는 보안 서비스가 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음