В производственный аккаунт AWS поступает обнаружение Amazon GuardDuty типа Impact:IAMUser/AnomalousBehavior. Инженер по безопасности должен выполнить сценарий расследования и собрать данные для анализа, не влияя на работу приложения. Какой вариант обеспечивает самый быстрый путь для выполнения этого требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Войти с учетными данными только для чтения. Просмотреть обнаружение GuardDuty, чтобы определить, какие вызовы API его вызвали. Использовать Amazon Detective для анализа этих вызовов API в контексте..
Почему это правильный ответ
Правильный ответ — использование Amazon Detective. GuardDuty обнаруживает аномалии, а Detective предназначен для автоматического сбора, анализа и визуализации данных безопасности из GuardDuty, CloudTrail и VPC Flow Logs, чтобы помочь в расследовании. Это позволяет быстро понять контекст обнаружения и выявить первопричину без воздействия на приложение. Неправильные варианты: Прикрепление политики DenyAll к субъекту IAM не является расследованием и может нарушить работу приложения. Использование учетных данных администратора для первоначального входа нарушает принцип наименьших привилегий. Хотя CloudTrail Insights и CloudTrail Lake полезны для глубокого анализа, Detective специально разработан для ускорения расследований безопасности, интегрируясь с GuardDuty и предоставляя графическое представление связей, что делает его более быстрым для первоначального анализа в данном сценарии.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется