Команда безопасности хочет непрерывно обнаруживать потенциально несанкционированные входы в AWS Management Console, которые происходят из нескольких географических местоположений в рамках учетной записи AWS. Какой сервис AWS и какой тип обнаружения следует использовать для автоматического выявления этих подозрительных входов в консоль?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Amazon GuardDuty и отслеживать обнаружение UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B..
Почему это правильный ответ
Amazon GuardDuty — это служба обнаружения угроз, которая постоянно отслеживает вредоносную активность и несанкционированное поведение для защиты ваших учетных записей и рабочих нагрузок AWS. Обнаружение UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B специально выявляет успешные входы в консоль IAM с необычных географических местоположений, что соответствует требованию команды безопасности. Amazon Cognito в основном используется для управления идентификацией и доступом пользователей к вашим приложениям, а не для обнаружения несанкционированных входов в консоль AWS. Amazon Inspector — это автоматизированная служба оценки безопасности, которая сканирует рабочие нагрузки EC2 и контейнеры на наличие уязвимостей, а не для обнаружения несанкционированных входов в консоль. AWS Config отслеживает изменения конфигурации ресурсов AWS и может оценивать их на соответствие правилам, но не предназначен для активного обнаружения подозрительных входов в консоль в реальном времени.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется