Inżynier bezpieczeństwa musi wykryć, czy jakiekolwiek instancje Amazon EC2 są wykorzystywane do kopania kryptowalut i wysyłać powiadomienia do tematu Amazon Simple Notification Service (Amazon SNS), gdy wystąpi powiązana aktywność. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Amazon GuardDuty i utwórz regułę Amazon EventBridge, aby przekazywać wyniki GuardDuty związane z kryptowalutami do tematu SNS..
Dlaczego to jest odpowiedź
Amazon GuardDuty to usługa wykrywania zagrożeń, która monitoruje złośliwą aktywność i nieautoryzowane zachowania w AWS, w tym wykrywanie kopania kryptowalut. GuardDuty ma wbudowane detektory dla tej aktywności, co czyni go najbardziej efektywnym rozwiązaniem. Reguła Amazon EventBridge może następnie filtrować te konkretne wyniki GuardDuty i publikować je w temacie SNS. Niestandardowe reguły AWS Config są przeznaczone do oceny zgodności zasobów, a nie do wykrywania zagrożeń w czasie rzeczywistym. Amazon Inspector koncentruje się na wykrywaniu luk w zabezpieczeniach i niezgodności z najlepszymi praktykami, a nie na monitorowaniu aktywności kopania kryptowalut. Logi przepływu VPC z Athena wymagałyby ręcznego tworzenia i zarządzania złożonymi zapytaniami, co jest mniej efektywne niż wbudowane możliwości GuardDuty.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana