De access key van een IAM-gebruiker is per ongeluk gepubliceerd in een openbare repository. De SysOps-beheerder moet bepalen welke acties met de gecompromitteerde key zijn uitgevoerd. Welke methode moet worden gebruikt om acties te identificeren die met die key zijn uitgevoerd gedurende de vermoedelijke periode?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Doorzoek de AWS CloudTrail-gebeurtenisgeschiedenis op gebeurtenissen die zijn geïnitieerd met de blootgestelde access key gedurende de relevante periode..
Waarom dit het antwoord is
De juiste methode is het doorzoeken van de AWS CloudTrail-gebeurtenisgeschiedenis. CloudTrail registreert alle API-aanroepen en gerelateerde gebeurtenissen die in uw AWS-account plaatsvinden, inclusief de identiteit van de aanroeper (zoals de access key). U kunt de CloudTrail-console of AWS CLI gebruiken om te filteren op de specifieke access key en de relevante tijdsperiode om alle acties te identificeren die ermee zijn uitgevoerd. EventBridge (CloudWatch Events) kan worden gebruikt om gebeurtenissen in realtime te routeren, maar biedt geen historische weergave van acties die al hebben plaatsgevonden. CloudWatch Logs Insights is voor het analyseren van loggegevens, maar EC2-logs bevatten geen informatie over IAM-gebruikersacties. VPC Flow Logs monitoren netwerkverkeer en niet de API-aanroepen die zijn gedaan met een access key.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig