Компания подозревает, что злоумышленник использовал слишком разрешительную роль для извлечения учетных данных из метаданных инстанса Amazon EC2. Компания использует Amazon GuardDuty и AWS Audit Manager, а также имеет включенное логирование AWS CloudTrail и Amazon CloudWatch во всех аккаунтах. Инженер по безопасности должен определить, использовались ли украденные учетные данные извне аккаунтов компании для доступа к ресурсам компании. Какое решение предоставляет эту информацию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Просмотреть результаты GuardDuty для событий InstanceCredentialExfiltration..
Почему это правильный ответ
GuardDuty обнаруживает аномальное поведение и потенциальные угрозы, включая утечку учетных данных. Событие InstanceCredentialExfiltration специально указывает на то, что учетные данные EC2, возможно, были украдены и использованы извне. Audit Manager предназначен для аудита соответствия требованиям, а не для обнаружения угроз в реальном времени. CloudTrail и CloudWatch логируют вызовы API, но для выявления использования украденных учетных данных извне потребуется сложный анализ этих логов, в то время как GuardDuty предоставляет готовое обнаружение для этого конкретного сценария. GuardDuty автоматически анализирует множество источников данных, включая CloudTrail, для выявления таких угроз.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется