Na een inbreuk op de netwerkbeveiliging moet een bedrijf ALB-logs verzamelen en analyseren die het client-IP, het doel-IP, de doelpoort en de user-agent voor elke aanvraag bevatten. Wat is de meest operationeel efficiënte manier om deze logs te verzamelen en te analyseren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de ALB om logs op te slaan in een Amazon S3-bucket. Gebruik Amazon Athena om de logs in Amazon S3 te analyseren..
Waarom dit het antwoord is
De meest operationeel efficiënte manier is om ALB-logs rechtstreeks naar een Amazon S3-bucket te sturen en vervolgens Amazon Athena te gebruiken voor analyse. ALB's kunnen native logs naar S3 schrijven, wat een eenvoudige configuratie is. Athena is een serverloze queryservice die SQL gebruikt om gegevens in S3 te analyseren zonder dat er infrastructuur hoeft te worden beheerd. Dit maakt het kosteneffectief en schaalbaar voor ad-hoc analyses. Het downloaden van logs naar een spreadsheet is handmatig en niet schaalbaar voor grote datasets. Kinesis Data Streams en Kinesis Data Analytics zijn geschikt voor real-time verwerking, maar de vraag richt zich op het verzamelen en analyseren na een inbreuk, wat vaak batch-analyse omvat. Kinesis Data Streams naar OpenSearch Service is een geldige optie voor real-time monitoring en uitgebreide zoekmogelijkheden, maar het opzetten en beheren van OpenSearch Service is complexer dan het gebruik van Athena voor ad-hoc queries op S3.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig