Po zauważeniu anomalii w rozliczeniach, konsultant ds. bezpieczeństwa odkrywa, że były pracownik zachował dostęp przez ostatnie 30 dni. Ponieważ nie było wcześniej monitorowania aktywności, konsultant musi szybko zidentyfikować, które zasoby ten użytkownik utworzył lub zmodyfikował. Które rozwiązanie spełnia te potrzeby?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W AWS CloudTrail przefiltruj historię zdarzeń z ostatnich 30 dni. Utwórz tabelę Amazon Athena z danymi i podziel ją na partycje według źródła zdarzeń..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to filtrowanie historii zdarzeń w AWS CloudTrail, utworzenie tabeli Amazon Athena z danymi i podzielenie jej na partycje według źródła zdarzeń. CloudTrail rejestruje wszystkie działania API i zdarzenia związane z zasobami w AWS, w tym tworzenie i modyfikowanie zasobów, co pozwala na identyfikację działań byłego pracownika. Integracja z Amazon Athena umożliwia efektywne zapytania i analizę dużych zbiorów danych dzienników CloudTrail. Pozostałe opcje są nieprawidłowe, ponieważ: AWS Cost Explorer i AWS Cost Anomaly Detection skupiają się na analizie kosztów, a nie na identyfikacji konkretnych działań użytkowników i zmian w zasobach. AWS Audit Manager służy do zarządzania zgodnością i audytami, a nie do analizy historycznych działań użytkowników w celu wykrycia zmian w zasobach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana