Инженер по безопасности разрабатывает план реагирования на инциденты для обнаружения подозрительной активности для ресурсов, размещенных в VPC, в максимально возможном количестве регионов AWS экономически эффективным способом. Какая комбинация шагов наилучшим образом соответствует этим требованиям? (Выберите два варианта.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Amazon GuardDuty во всех регионах AWS., Создать топик Amazon Simple Notification Service (Amazon SNS). Создать правило Amazon EventBridge, которое реагирует на результаты GuardDuty и публикует их в топик SNS..
Почему это правильный ответ
Включение Amazon GuardDuty во всех регионах AWS является ключевым шагом, поскольку GuardDuty предоставляет интеллектуальный мониторинг угроз и обнаружение аномалий для ресурсов AWS, включая VPC Flow Logs, DNS-запросы и события CloudTrail. Это обеспечивает широкое покрытие для обнаружения подозрительной активности. Создание топика Amazon SNS и правила EventBridge, реагирующего на результаты GuardDuty, позволяет автоматизировать уведомления об инцидентах. Это экономически эффективно, так как GuardDuty — это управляемый сервис, а SNS и EventBridge — недорогие решения для маршрутизации уведомлений. Включение VPC Flow Logs для всех VPC является хорошей практикой, но само по себе не обеспечивает обнаружение угроз; GuardDuty использует эти логи для анализа. Включение Amazon Detective во всех регионах AWS полезно для расследования инцидентов, но не для их обнаружения. Создание функции Lambda для публикации результатов в Amazon SES менее эффективно, чем использование SNS, так как SNS предоставляет более гибкие варианты подписки и интеграции для реагирования на инциденты.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется