Na produkcyjnym koncie AWS wykryto zdarzenie Amazon GuardDuty typu Impact:IAMUser/AnomalousBehavior. Inżynier bezpieczeństwa musi uruchomić procedurę dochodzeniową i zebrać dane do analizy bez wpływu na aplikację. Która opcja zapewnia najszybszą ścieżkę do spełnienia tego wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaloguj się przy użyciu poświadczeń tylko do odczytu. Przejrzyj zdarzenie GuardDuty, aby określić, które wywołania API je wywołały. Użyj Amazon Detective do analizy tych wywołań API w kontekście..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to zalogowanie się przy użyciu poświadczeń tylko do odczytu, przejrzenie zdarzenia GuardDuty w celu określenia wywołań API i użycie Amazon Detective do analizy. Użycie poświadczeń tylko do odczytu jest kluczowe, aby uniknąć przypadkowych zmian w środowisku produkcyjnym podczas dochodzenia. Amazon Detective jest usługą zaprojektowaną do automatycznego zbierania, przetwarzania i analizowania danych z GuardDuty, CloudTrail i VPC Flow Logs, co pozwala na szybkie i efektywne dochodzenie w kontekście. Opcja dołączenia polityki DenyAll natychmiastowo zablokowałaby użytkownika, co mogłoby zakłócić działanie aplikacji i uniemożliwić dalsze zbieranie danych. Logowanie się z poświadczeniami administratora jest ryzykowne i niezgodne z zasadą najmniejszych uprawnień. Użycie AWS CloudTrail Insights i CloudTrail Lake jest możliwe, ale Detective oferuje bardziej zintegrowane i kontekstowe podejście do analizy zdarzeń bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana