Analityk bezpieczeństwa bada alerty dotyczące podejrzanych zmian w grupach bezpieczeństwa. Zespół stwierdził, że alarm Amazon CloudWatch monitoruje odpowiednie zdarzenia AWS CloudTrail. Analityk przetestował to, modyfikując grupę bezpieczeństwa, ale nie otrzymał alertu. Jaki krok powinien podjąć analityk w celu rozwiązania problemu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Sprawdź, czy istnieje filtr metryk CloudWatch Logs dla odpowiednich zdarzeń CloudTrail, czy filtr jest powiązany z alarmem i czy alarm ma skonfigurowaną akcję powiadomienia..
Dlaczego to jest odpowiedź
Poprawna odpowiedź jest najbardziej kompleksowa i wskazuje na typowe punkty awarii w konfiguracji alarmów CloudWatch opartych na CloudTrail. Aby alarm CloudWatch zadziałał, musi istnieć filtr metryk CloudWatch Logs, który poprawnie identyfikuje zdarzenia CloudTrail (np. modyfikacje grup bezpieczeństwa). Ten filtr metryk musi być następnie powiązany z alarmem CloudWatch, a sam alarm musi mieć skonfigurowaną akcję powiadomienia (np. wysłanie wiadomości SNS), aby analityk otrzymał alert. Pozostałe opcje są mniej prawdopodobne lub niewystarczające: Włączenie logowania dostępu do serwera S3 nie jest bezpośrednio związane z monitorowaniem zmian w grupach bezpieczeństwa za pomocą CloudTrail i CloudWatch. CloudTrail musi być włączony, ale to jest podstawowy warunek, a problem leży w konfiguracji alarmu. Przeglądanie pulpitów nawigacyjnych CloudWatch tylko potwierdza istnienie metryki, ale nie rozwiązuje problemu braku alarmu, jeśli konfiguracja filtra lub akcji jest błędna. Uprawnienia IAM analityka są ważne do przeglądania metryk, ale nie wpływają na to, czy alarm zostanie wyzwolony i wysłany.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana