Zespół ds. bezpieczeństwa chce ciągłego wykrywania potencjalnie nieautoryzowanych logowań do AWS Management Console, które pochodzą z wielu lokalizacji geograficznych w ramach konta AWS. Która usługa AWS i które znalezisko powinny zostać użyte do automatycznego wykrywania tych podejrzanych logowań do konsoli?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Amazon GuardDuty i monitoruj znalezisko UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to włączenie Amazon GuardDuty i monitorowanie znaleziska UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B. GuardDuty to usługa wykrywania zagrożeń, która monitoruje konto AWS pod kątem złośliwej aktywności i nieautoryzowanych zachowań, w tym podejrzanych logowań do konsoli z wielu lokalizacji geograficznych. Znalezisko UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B jest specjalnie zaprojektowane do identyfikacji takich scenariuszy. Amazon Cognito służy do zarządzania tożsamością użytkowników i nie wykrywa nieautoryzowanych logowań. Amazon Inspector służy do oceny luk w zabezpieczeniach instancji EC2 i nie monitoruje logowań do konsoli. AWS Config śledzi zmiany w konfiguracji zasobów, a reguła iam-policy-blacklisted-check sprawdza polityki IAM, a nie wykrywa podejrzanych logowań.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana