Een security engineer moet detecteren of Amazon EC2-instances worden gebruikt voor cryptocurrency mining en meldingen naar een Amazon Simple Notification Service (Amazon SNS)-topic sturen wanneer gerelateerde activiteit plaatsvindt. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Amazon GuardDuty in en maak een Amazon EventBridge-regel om cryptocurrency-gerelateerde GuardDuty-bevindingen door te sturen naar het SNS-topic..
Waarom dit het antwoord is
De juiste oplossing is het inschakelen van Amazon GuardDuty en het maken van een Amazon EventBridge-regel. GuardDuty is een intelligente bedreigingsdetectiedienst die voortdurend AWS-accounts en workloads monitort op kwaadaardige activiteit en ongeautoriseerd gedrag, inclusief cryptocurrency mining. Het kan specifieke bevindingen genereren voor dit type activiteit. Een EventBridge-regel kan vervolgens worden geconfigureerd om te reageren op deze specifieke GuardDuty-bevindingen en meldingen naar een Amazon SNS-topic te sturen. AWS Config met Guard custom policy is minder geschikt omdat het primair gericht is op compliance en configuratiebeheer, niet op real-time detectie van operationele bedreigingen zoals cryptocurrency mining via DNS-queries. Amazon Inspector is een geautomatiseerde kwetsbaarheidsscanner en is niet ontworpen om runtime-bedreigingen zoals cryptocurrency mining te detecteren. VPC Flow Logs naar S3 met Athena is een handmatiger en reactiever proces voor analyse, en minder efficiënt voor real-time detectie en alerting dan GuardDuty.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig