한 회사에서 AWS Organizations를 사용하고 여러 AWS 계정에서 프로덕션 워크로드를 실행합니다. 보안 엔지니어는 모든 프로덕션 계정에서 의심스러운 활동을 사전에 감지하고, 인시던트를 자동으로 해결하며, 중요한 발견 사항에 대해 Amazon Simple Notification Service(Amazon SNS) 토픽으로 알림을 보내고, 모든 보안 인시던트 로그를 전용 계정에 중앙 집중화하는 솔루션을 구현해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 프로덕션 계정에서 Amazon GuardDuty를 활성화합니다. 전용 로깅 계정을 사용하여 프로덕션 계정 전반의 GuardDuty 결과를 집계합니다. Amazon EventBridge를 사용하여 자동화된 수정을 위해 GuardDuty 결과에서 사용자 지정 AWS Lambda 함수를 호출합니다. 함수가 SNS 토픽에도 알림을 게시하도록 구성합니다..
이것이 정답인 이유
이 솔루션은 GuardDuty를 사용하여 의심스러운 활동을 감지하고, 전용 로깅 계정으로 결과를 중앙 집중화합니다. EventBridge는 GuardDuty 결과에 대한 자동화된 수정 작업을 위해 Lambda 함수를 트리거하며, 이 함수는 SNS 토픽으로 알림을 보냅니다. 이는 모든 요구 사항을 충족합니다.
첫 번째 오답은 GuardDuty가 Lambda를 직접 호출할 수 없으므로 잘못되었습니다. GuardDuty는 EventBridge를 통해 다른 서비스와 통합됩니다. 두 번째 오답은 Security Hub가 주로 보안 상태 관리 및 규정 준수에 중점을 두므로, 실시간 위협 탐지 및 수정에는 GuardDuty가 더 적합합니다. 네 번째 오답도 Security Hub를 사용하므로, GuardDuty만큼 실시간 위협 탐지에 효과적이지 않습니다.