Firma potrzebuje automatycznych alertów e-mail, gdy klucze dostępu AWS z kont deweloperów zostaną wykryte w publicznych repozytoriach kodu. Które rozwiązanie dostarczy te powiadomienia e-mail?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę Amazon EventBridge, która wysyła e-maile Amazon Simple Notification Service (Amazon SNS) dla wyników Amazon GuardDuty typu UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS..
Dlaczego to jest odpowiedź
GuardDuty to usługa wykrywania zagrożeń, która monitoruje złośliwe działania i nieautoryzowane zachowania. Typ wyniku UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS jest specyficznie zaprojektowany do wykrywania wycieku poświadczeń AWS poza środowisko AWS, co obejmuje publiczne repozytoria kodu. EventBridge może być skonfigurowany do reagowania na te konkretne wyniki GuardDuty i wysyłania powiadomień e-mail za pośrednictwem SNS. Zmiana adresu e-mail kontaktu operacyjnego nie zapewni automatycznego wykrywania ani powiadomień o wycieku kluczy. AWS Health dotyczy problemów z usługami AWS, a nie wycieków poświadczeń. Wdrożenie niestandardowego oprogramowania do wykrywania anomalii jest bardziej złożone i mniej efektywne niż użycie wbudowanych usług AWS, a monitorowanie ConsoleLogin nie wykryje wycieku kluczy dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana