Firma zabrania używania użytkownika root. Zespół bezpieczeństwa potrzebuje natychmiastowych alertów, gdy poświadczenia użytkownika root zostaną użyte do zalogowania się do konsoli zarządzania AWS. Jak zespół powinien to osiągnąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Amazon EventBridge do wykrywania zdarzeń logowania do konsoli i kierowania ich do Amazon Simple Notification Service (Amazon SNS)..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to użycie Amazon EventBridge. EventBridge umożliwia tworzenie reguł, które reagują na zdarzenia z usług AWS, takie jak logowania do konsoli. Można skonfigurować regułę EventBridge, aby filtrowała zdarzenia CloudTrail dotyczące logowania użytkownika root (np. eventName: ConsoleLogin i userIdentity.type: Root) i kierowała je bezpośrednio do tematu Amazon SNS, który natychmiast wyśle powiadomienie. Pozostałe opcje są mniej efektywne lub nieodpowiednie: Okresowe odpytywanie CloudTrail za pomocą Lambda wprowadza opóźnienia i jest mniej wydajne niż podejście oparte na zdarzeniach. Amazon Athena służy do analizy danych w S3, a nie do monitorowania zdarzeń w czasie rzeczywistym. Wymagałoby to również wcześniejszego dostarczenia logów CloudTrail do S3. AWS Resource Access Manager (RAM) służy do udostępniania zasobów AWS między kontami lub w ramach organizacji, a nie do monitorowania zdarzeń bezpieczeństwa ani wysyłania alertów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana