Een bedrijf slaat gevoelige gegevens op in AWS Secrets Manager. Een beveiligingsingenieur moet een e-mailmelding sturen wanneer afwijkende GetSecretValue API-aanroepen plaatsvinden. Een Amazon EventBridge-regel is al geconfigureerd om alle Secrets Manager-gebeurtenissen vast te leggen die door AWS CloudTrail worden geleverd. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel Amazon CloudWatch Logs in als het doel voor de EventBridge-regel. Maak een metrisch filter op de IncomingBytes-metriek en schakel anomaliedetectie in. Maak een Amazon Simple Notification Service (Amazon SNS)-onderwerp en configureer een CloudWatch-alarm dat het SNS-onderwerp gebruikt voor meldingen..
Waarom dit het antwoord is
De juiste oplossing is om Amazon CloudWatch Logs als doel in te stellen voor de EventBridge-regel. CloudTrail levert gebeurtenissen aan EventBridge, die deze vervolgens naar CloudWatch Logs stuurt. In CloudWatch Logs kunt u een metrisch filter maken op de IncomingBytes-metriek voor GetSecretValue API-aanroepen en anomaliedetectie inschakelen. Wanneer een afwijking wordt gedetecteerd, kan een CloudWatch-alarm worden geactiveerd. Dit alarm kan vervolgens een Amazon SNS-onderwerp publiceren, dat e-mailmeldingen verstuurt.
De onjuiste opties stellen CloudTrail in als doel voor de EventBridge-regel, wat niet correct is omdat CloudTrail de bron is van de gebeurtenissen, niet het doel voor verdere verwerking van anomaliedetectie. Ook het gebruik van SQS voor e-mailmeldingen is niet direct, SNS is hiervoor de geschikte service.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.