Klucz dostępu użytkownika IAM został przypadkowo opublikowany w publicznym repozytorium. Administrator SysOps musi ustalić, jakie działania zostały wykonane za pomocą skompromitowanego klucza. Która metoda powinna zostać użyta do zidentyfikowania działań podjętych za pomocą tego klucza w podejrzanym przedziale czasowym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przeszukaj historię zdarzeń AWS CloudTrail pod kątem zdarzeń, które zostały zainicjowane za pomocą ujawnionego klucza dostępu w odpowiednim okresie..
Dlaczego to jest odpowiedź
AWS CloudTrail rejestruje wszystkie wywołania API i zdarzenia związane z zasobami w AWS, w tym te inicjowane przez użytkowników IAM. Przeszukiwanie historii zdarzeń CloudTrail pozwala zidentyfikować, które akcje zostały wykonane za pomocą skompromitowanego klucza dostępu w określonym przedziale czasowym, ponieważ CloudTrail rejestruje tożsamość wywołującego. Reguły EventBridge (CloudWatch Events) są używane do reagowania na zdarzenia w czasie rzeczywistym, a nie do analizy historycznej. CloudWatch Logs Insights służy do analizy logów, ale przeszukiwanie logów EC2 nie obejmie wszystkich działań IAM. VPC Flow Logs monitorują ruch sieciowy, a nie wywołania API IAM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana