한 회사에서 여러 AWS 계정에서 비정상적인 로그인 시도를 감지했습니다. 보안 팀이 구독하고 있는 SNS 토픽이 이미 존재합니다. 여러 번의 콘솔 로그인 시도가 실패할 경우 보안 팀에 알리기 위해 운영 노력이 가장 적게 드는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS CloudTrail이 관리 이벤트를 Amazon CloudWatch Logs 로그 그룹으로 보내도록 구성합니다. 실패한 ConsoleLogin 이벤트를 일치시키는 CloudWatch Logs 지표 필터를 생성합니다. 해당 지표를 기반으로 CloudWatch 경보를 생성하고 경보가 SNS 토픽에 게시하도록 구성합니다..
이것이 정답인 이유
정답은 가장 적은 운영 노력으로 실패한 콘솔 로그인 시도를 감지하고 알림을 보내는 효과적인 방법을 제공합니다. CloudTrail 관리 이벤트를 CloudWatch Logs로 보내면, CloudWatch Logs 지표 필터를 사용하여 ConsoleLogin 실패 이벤트를 쉽게 식별할 수 있습니다. 이 지표를 기반으로 CloudWatch 경보를 생성하여 기존 SNS 토픽으로 알림을 보내는 것은 자동화되고 확장 가능한 솔루션입니다. 오답인 "AWS CloudTrail이 관리 이벤트를 Amazon S3 버킷으로 보내도록 구성합니다. S3의 로그에서 실패한 로그인을 감지하는 Amazon Athena 쿼리를 생성합니다. 쿼리를 예약된 시간에 실행하는 EventBridge 규칙과 쿼리 실패를 감지하여 SNS 토픽으로 보내는 두 번째 규칙을 생성합니다."는 Athena 쿼리 및 EventBridge 규칙 설정에 더 많은 구성과 운영 오버헤드가 필요합니다. 오답인 "AWS CloudTrail이 데이터 이벤트를 Amazon CloudWatch Logs 로그 그룹으로 보내도록 구성합니다. 실패한 ConsoleLogin 이벤트를 일치시키는 CloudWatch Logs 지표 필터를 생성합니다. 해당 지표를 기반으로 CloudWatch 경보를 생성하고 경보가 SNS 토픽에 게시하도록 구성합니다."는 데이터 이벤트를 언급하는데, ConsoleLogin은 관리 이벤트이므로 올바른 이벤트 유형이 아닙니다. 오답인 "AWS CloudTrail이 데이터 이벤트를 Amazon S3 버킷으로 보내도록 구성합니다. s3:ObjectCreated 이벤트에 대한 S3 이벤트 알림을 생성하고, ConsoleLogin 실패 이벤트를 필터링하고, 해당 알림을 SNS 토픽으로 전달합니다."는 데이터 이벤트를 잘못 사용하고, S3 이벤트 알림은 CloudTrail 로그 파일이 생성될 때 트리거되므로 로그 파일 내의 특정 이벤트를 필터링하기 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음