Een bedrijf moet niet-geauthenticeerde toegangspogingen tot zijn Amazon EKS-clusters detecteren zonder configuratiewijzigingen aan te brengen in de bestaande EKS-deployments. Welke oplossing biedt dit met de minste operationele inspanning?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Amazon GuardDuty in en gebruik EKS Audit Log Monitoring..
Waarom dit het antwoord is
De juiste optie is om Amazon GuardDuty in te schakelen en EKS Audit Log Monitoring te gebruiken. GuardDuty is een intelligente bedreigingsdetectieservice die continu uw AWS-accounts en workloads controleert op kwaadaardige activiteiten en ongeautoriseerd gedrag. Met EKS Audit Log Monitoring kan GuardDuty afwijkende of verdachte activiteiten in uw EKS-auditlogs detecteren, inclusief niet-geauthenticeerde toegangspogingen, zonder dat u wijzigingen hoeft aan te brengen in uw bestaande EKS-deployments. Dit vereist de minste operationele inspanning. Het installeren van een EKS-add-on van een externe leverancier vereist configuratie en onderhoud. AWS Security Hub aggregeert bevindingen, maar detecteert deze niet zelf; het zou nog steeds een onderliggende service zoals GuardDuty nodig hebben. CloudWatch Container Insights biedt metrische gegevens over prestaties en resourcegebruik, maar is niet primair gericht op het detecteren van beveiligingsbedreigingen zoals niet-geauthenticeerde toegangspogingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig