Een beveiligingsanalist onderzoekt alerts voor verdachte security group wijzigingen. Het team gaf aan dat een Amazon CloudWatch alarm de corresponderende AWS CloudTrail events monitort. De analist testte dit door een security group aan te passen, maar ontving geen alert. Welke troubleshooting stap moet de analist nemen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer of er een CloudWatch Logs metric filter bestaat voor de relevante CloudTrail events, of het filter is gekoppeld aan een alarm, en of het alarm een geconfigureerde notificatieactie heeft..
Waarom dit het antwoord is
De analist heeft een security group gewijzigd, maar geen alert ontvangen. Dit suggereert een probleem in de configuratie van het alarm of de monitoring. De correcte stap is om te controleren of er een CloudWatch Logs metric filter is ingesteld om de specifieke CloudTrail events (security group wijzigingen) te detecteren. Vervolgens moet worden gecontroleerd of dit filter is gekoppeld aan een CloudWatch Alarm, en of dat alarm een werkende notificatieactie heeft (bijvoorbeeld naar een SNS-topic). De andere opties zijn minder direct relevant: CloudTrail en S3 server access logging zijn nodig voor het vastleggen van events, maar garanderen geen alerts. CloudWatch dashboards tonen metrics, maar zijn geen actieve monitoring- of waarschuwingsmechanismen. IAM-permissies van de analist beïnvloeden het ontvangen van alerts niet, maar wel de mogelijkheid om de configuratie te controleren of aan te passen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig