Een bedrijf verbiedt het gebruik van de root user. Het beveiligingsteam heeft onmiddellijke waarschuwingen nodig wanneer root-credentials worden gebruikt om in te loggen bij de AWS Management Console. Hoe moet het team dit realiseren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Amazon EventBridge om console-login-events te detecteren en deze door te sturen naar Amazon Simple Notification Service (Amazon SNS)..
Waarom dit het antwoord is
De correcte aanpak is om Amazon EventBridge te gebruiken. EventBridge kan direct reageren op CloudTrail-events, inclusief console-login-events. Door een EventBridge-regel te configureren die filtert op eventName: ConsoleLogin en userIdentity.type: Root, kan het team onmiddellijk een Amazon SNS-onderwerp activeren om waarschuwingen te verzenden. Dit is een real-time, serverloze oplossing. De andere opties zijn minder geschikt: Lambda periodiek CloudTrail bevragen introduceert latentie en is minder efficiënt dan EventBridge's directe event-gestuurde aanpak. Amazon Athena is een queryservice voor data-analyse en is niet ontworpen voor real-time waarschuwingen op basis van individuele events. Bovendien is AWS IAM Identity Center (voorheen AWS SSO) niet direct gerelateerd aan root user logins, die via het AWS-account zelf plaatsvinden. AWS Resource Access Manager (RAM) is voor het delen van AWS-resources tussen accounts en organisaties, niet voor het monitoren van inlogpogingen of het verzenden van waarschuwingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig