Een security engineer bouwt een incidentresponsplan om verdachte activiteiten te detecteren voor VPC-gehoste resources in zoveel mogelijk AWS-regio's op een kosteneffectieve manier. Welke combinatie van stappen voldoet het beste aan deze vereisten? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Amazon GuardDuty inschakelen in alle AWS-regio's., Een Amazon Simple Notification Service (Amazon SNS) topic aanmaken. Een Amazon EventBridge-regel aanmaken die reageert op GuardDuty-bevindingen en deze publiceert naar het SNS-topic..
Waarom dit het antwoord is
Amazon GuardDuty is een intelligente bedreigingsdetectiedienst die voortdurend uw AWS-accounts en workloads controleert op kwaadaardige activiteiten en ongeautoriseerd gedrag. Door GuardDuty in alle regio's in te schakelen, zorgt u voor een uitgebreide dekking voor alle VPC-gehoste resources, wat voldoet aan de vereiste voor detectie in zoveel mogelijk regio's. Het aanmaken van een SNS-topic en een EventBridge-regel die reageert op GuardDuty-bevindingen en deze naar het SNS-topic publiceert, is een kosteneffectieve en schaalbare manier om meldingen te ontvangen. Dit stelt het incidentresponsplan in staat om snel te reageren op verdachte activiteiten. Amazon Detective is nuttig voor onderzoek, maar niet voor initiële detectie. VPC Flow Logs zijn nuttig, maar GuardDuty biedt geavanceerdere detectie. Een Lambda-functie voor e-mailmeldingen is minder kosteneffectief en schaalbaar dan SNS.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig