Firma obserwuje nietypowe próby logowania na wielu kontach AWS. Istnieje już temat SNS, do którego subskrybuje zespół ds. bezpieczeństwa. Które podejście wymaga najmniejszego wysiłku operacyjnego, aby powiadomić zespół ds. bezpieczeństwa, gdy wystąpi wiele nieudanych prób logowania do konsoli?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj AWS CloudTrail tak, aby wysyłał zdarzenia zarządzania do grupy logów Amazon CloudWatch Logs. Utwórz filtr metryk CloudWatch Logs, który dopasowuje nieudane zdarzenia ConsoleLogin. Utwórz alarm CloudWatch na podstawie tej metryki i skonfiguruj alarm tak, aby publikował do tematu SNS..
Dlaczego to jest odpowiedź
Poprawna odpowiedź wymaga najmniejszego wysiłku operacyjnego, ponieważ wykorzystuje natywne integracje AWS CloudTrail, CloudWatch Logs i CloudWatch Alarms. CloudTrail rejestruje zdarzenia zarządzania, w tym nieudane logowania do konsoli. Przesyłanie tych zdarzeń do CloudWatch Logs umożliwia utworzenie filtru metryk, który zlicza wystąpienia nieudanych logowań. Alarm CloudWatch, oparty na tej metryce, może następnie automatycznie publikować powiadomienia do istniejącego tematu SNS, gdy liczba nieudanych prób przekroczy określony próg. Opcja z Amazon Athena i EventBridge jest bardziej złożona, wymaga tworzenia i zarządzania zapytaniami oraz regułami harmonogramu. Opcja z danymi CloudTrail jest nieprawidłowa, ponieważ ConsoleLogin to zdarzenie zarządzania, a nie zdarzenie danych. Opcja z powiadomieniami S3 dla zdarzeń s3:ObjectCreated jest również nieprawidłowa, ponieważ nie filtruje bezpośrednio nieudanych logowań do konsoli w sposób efektywny i wymagałaby dodatkowej logiki do analizy treści obiektów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana