Nimbus Games는 모든 계정에서 Amazon GuardDuty 및 Amazon Detective를 이미 활성화했습니다. GuardDuty에서 인스턴스 역할에 Backdoor:EC2/C&CActivity.B 경고가 발생했습니다. IR 리더는 사용자 지정 쿼리를 작성하지 않고도 해당 역할이 수행한 관련 API 호출, 최근 네트워크 피어, 실패 및 성공 연결을 신속하게 파악하고자 합니다. 리더는 무엇을 먼저 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Detective를 열고 해당 경고를 역할 또는 인스턴스 엔터티 프로필로 피벗하여 관련 시간 범위 동안의 CloudTrail API 활동 및 VPC Flow Log 피어를 검토합니다..
이것이 정답인 이유
Amazon Detective는 GuardDuty 경고와 같은 보안 결과를 자동으로 수집하고 분석하여 근본 원인 분석을 위한 시각화된 데이터를 제공합니다. GuardDuty 경고가 발생했을 때 Detective에서 해당 경고를 역할 또는 인스턴스 엔터티 프로필로 피벗하면, 관련 CloudTrail API 활동 및 VPC Flow Log 피어를 시각적으로 빠르게 검토할 수 있어 사용자 지정 쿼리 없이도 조사에 필요한 정보를 얻을 수 있습니다. AWS Security Hub 인사이트는 여러 서비스의 보안 결과를 집계하지만, 사용자 지정 쿼리 없이 특정 역할의 상세한 API 호출 및 네트워크 피어를 시각적으로 분석하는 기능은 제한적입니다. CloudTrail Lake와 Athena를 사용하는 방법은 사용자 지정 쿼리를 작성해야 하므로 리더의 요구사항에 부합하지 않습니다. AWS Config 리소스 타임라인은 리소스 구성 변경 사항을 추적하지만, 실시간 네트워크 피어 및 상세 API 작업 분석에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음