Een bedrijf heeft geautomatiseerde e-mailwaarschuwingen nodig wanneer AWS access keys van ontwikkelaarsaccounts worden gedetecteerd in openbare code repositories. Welke oplossing levert deze e-mailmeldingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Amazon EventBridge-regel die Amazon Simple Notification Service (Amazon SNS) e-mails verzendt voor Amazon GuardDuty-bevindingen van het type UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS..
Waarom dit het antwoord is
De juiste oplossing is het maken van een Amazon EventBridge-regel die Amazon SNS e-mails verzendt voor specifieke Amazon GuardDuty-bevindingen. GuardDuty detecteert automatisch verdacht gedrag, inclusief het lekken van AWS-referenties naar openbare repositories via de bevinding UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. EventBridge kan deze GuardDuty-bevindingen filteren en een SNS-onderwerp activeren om e-mailmeldingen te versturen. Het wijzigen van het e-mailadres van het AWS-account Operations-contact is geen proactieve oplossing en vereist handmatige controle. Het maken van een EventBridge-regel gericht op AWS Health-gebeurtenissen met een Risk-servicecategorie is niet relevant, aangezien AWS Health zich richt op de status van AWS-services en niet op het lekken van referenties. Het implementeren van nieuwe software voor anomaliedetectie die CloudTrail-logs opneemt en ConsoleLogin-gebeurtenissen monitort, is te algemeen en richt zich niet specifiek op het detecteren van gelekte referenties in openbare repositories, wat GuardDuty wel doet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig