Nimbus Games ma włączone usługi Amazon GuardDuty i Amazon Detective na wszystkich kontach. Wynik GuardDuty wskazuje na Backdoor:EC2/C&CActivity.B na roli instancji. Lider zespołu ds. incydentów chce szybko zrozumieć powiązane wywołania API wykonane przez tę rolę, ostatnich partnerów sieciowych oraz nieudane i udane połączenia bez tworzenia niestandardowych zapytań. Czego powinien użyć lider w pierwszej kolejności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Otworzyć Amazon Detective i przejść od wyniku do profilu encji roli lub instancji, aby przejrzeć aktywność API CloudTrail i partnerów VPC Flow Log w odpowiednim przedziale czasowym..
Dlaczego to jest odpowiedź
Amazon Detective automatycznie agreguje i analizuje dane z GuardDuty, CloudTrail i VPC Flow Logs, tworząc profile encji i wizualizacje. Przejście bezpośrednio z wyniku GuardDuty do profilu encji w Detective pozwala szybko zobaczyć powiązane wywołania API, partnerów sieciowych oraz historię połączeń bez ręcznego tworzenia zapytań. AWS Security Hub dostarcza zagregowane wglądy, ale nie oferuje tej samej głębokiej analizy i wizualizacji relacji co Detective. CloudTrail Lake i Athena wymagałyby ręcznego tworzenia zapytań i łączenia danych, co jest czasochłonne. AWS Config śledzi zmiany konfiguracji zasobów, a nie szczegółową aktywność API czy partnerów sieciowych w kontekście incydentu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana