Een bedrijf heeft de root user van zijn AWS-account beveiligd en AWS CloudTrail ingeschakeld, waarbij logs worden afgeleverd bij Amazon S3. Een beveiligingsengineer heeft bijna real-time waarschuwingen nodig wanneer de root user succesvol inlogt bij de AWS Management Console. Welke oplossingen bieden deze meldingen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer AWS CloudTrail om logs naar Amazon CloudWatch Logs te sturen. Maak een metriekfilter op de CloudWatch Logs-groep voor succesvolle root user ConsoleLogin-gebeurtenissen. Maak een CloudWatch-alarm dat publiceert naar een Amazon Simple Notification Service (Amazon SNS)-onderwerp bij ALARM. Abonneer de vereiste eindpunten op het SNS-onderwerp., Maak een Amazon EventBridge-regel die overeenkomt met CloudTrail-beheergebeurtenissen die een succesvolle root user-aanmelding aangeven. Configureer de regel om te publiceren naar een Amazon Simple Notification Service (Amazon SNS)-onderwerp. Abonneer de vereiste eindpunten op het SNS-onderwerp..
Waarom dit het antwoord is
De eerste correcte optie is om CloudTrail-logs naar CloudWatch Logs te sturen, een metriekfilter te maken voor succesvolle root-aanmeldingen en vervolgens een CloudWatch-alarm te configureren dat waarschuwingen naar een SNS-onderwerp stuurt. Dit is een robuuste en veelgebruikte methode om te reageren op specifieke loggebeurtenissen. De tweede correcte optie is om een Amazon EventBridge-regel te maken die direct overeenkomt met CloudTrail-beheergebeurtenissen die een succesvolle root-aanmelding aangeven en deze naar een SNS-onderwerp te sturen. EventBridge biedt een directe en efficiënte manier om te reageren op CloudTrail-gebeurtenissen.
De optie met Trusted Advisor is onjuist omdat Trusted Advisor geen real-time waarschuwingen geeft voor root-aanmeldingen; het richt zich op best practices en beveiligingscontroles. IAM Access Analyzer is ook onjuist omdat het zich richt op het identificeren van bronnen die toegankelijk zijn voor externe entiteiten, niet op het monitoren van root-aanmeldingsactiviteit. De optie met CloudTrail logleveringsmeldingen en een Lambda-functie is te complex en inefficiënt; CloudTrail levert geen gedetailleerde inhoud van de logbestanden via SNS, alleen meldingen over de levering van de logbestanden zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.