Een productie AWS-account ontvangt een Amazon GuardDuty-bevinding van het type Impact:IAMUser/AnomalousBehavior. Een security engineer moet de onderzoeksprocedure uitvoeren en analyses verzamelen zonder de applicatie te beïnvloeden. Welke optie biedt de snelste weg om aan deze vereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Meld u aan met alleen-lezen inloggegevens. Bekijk de GuardDuty-bevinding om te bepalen welke API-aanroepen deze hebben geactiveerd. Gebruik Amazon Detective om die API-aanroepen in context te analyseren..
Waarom dit het antwoord is
De correcte optie is de snelste en veiligste manier om een onderzoek uit te voeren zonder de applicatie te beïnvloeden. Aanmelden met alleen-lezen inloggegevens voorkomt onbedoelde wijzigingen. Het identificeren van de API-aanroepen die de GuardDuty-bevinding hebben geactiveerd, is cruciaal voor het begrijpen van het gedrag. Amazon Detective is specifiek ontworpen voor het analyseren van beveiligingsbevindingen en het visualiseren van potentiële hoofdoorzaken, waardoor het een efficiënt hulpmiddel is voor dit type onderzoek. De eerste optie is incorrect omdat het direct koppelen van een DenyAll-beleid de applicatie zou beïnvloeden, wat in strijd is met de vereiste. De derde optie is incorrect omdat aanmelden met beheerdersinloggegevens een onnodig risico vormt en het koppelen van een DenyAll-beleid de applicatie zou beïnvloeden. De vierde optie is minder efficiënt dan Amazon Detective; hoewel CloudTrail Insights en Lake nuttig zijn voor loganalyse, biedt Detective een geautomatiseerde en gecontextualiseerde analyse die beter geschikt is voor snelle onderzoeken van GuardDuty-bevindingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig