Nadat een beveiligingsconsultant een factureringsanomalie opmerkte, ontdekte hij dat een voormalige werknemer de afgelopen 30 dagen toegang had behouden. Omdat er geen eerdere activiteitenmonitoring was ingesteld, moet de consultant snel identificeren welke resources deze gebruiker heeft gemaakt of gewijzigd. Welke oplossing voldoet aan deze behoeften?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Filter in AWS CloudTrail de gebeurtenisgeschiedenis van de afgelopen 30 dagen. Maak een Amazon Athena-tabel met de gegevens en partitioneer deze per gebeurtenisbron..
Waarom dit het antwoord is
De juiste oplossing is om AWS CloudTrail te gebruiken. CloudTrail legt API-activiteit en gerelateerde gebeurtenissen vast in uw AWS-account, inclusief wie, wat, wanneer en waar een actie is uitgevoerd. Door de gebeurtenisgeschiedenis van de afgelopen 30 dagen te filteren, kunt u de acties van de voormalige werknemer identificeren. Het maken van een Amazon Athena-tabel en het partitioneren per gebeurtenisbron maakt efficiënte query's mogelijk om te bepalen welke resources zijn gemaakt of gewijzigd. AWS Cost Explorer en AWS Cost Anomaly Detection zijn gericht op kostenanalyse en niet op het identificeren van specifieke resourcewijzigingen door een gebruiker. AWS Audit Manager is bedoeld voor compliance-audits en niet voor het direct opsporen van resource-aanpassingen door een specifieke gebruiker.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig