Заметив аномалию в счетах, консультант по безопасности обнаруживает, что бывший сотрудник сохранял доступ в течение последних 30 дней. Поскольку предварительный мониторинг активности не проводился, консультант должен быстро определить, какие ресурсы были созданы или изменены этим пользователем. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В AWS CloudTrail отфильтруйте историю событий за последние 30 дней. Создайте таблицу Amazon Athena с этими данными и разбейте ее на разделы по источнику событий..
Почему это правильный ответ
Правильный ответ — использование AWS CloudTrail с Amazon Athena. CloudTrail записывает действия API и события, выполненные пользователями и ролями AWS, что позволяет точно отследить, какие ресурсы были созданы или изменены бывшим сотрудником. Фильтрация истории событий за последние 30 дней в CloudTrail позволяет сузить поиск до релевантного периода. Затем создание таблицы Amazon Athena с этими данными и разделение ее по источнику событий (например, по имени пользователя или идентификатору роли) обеспечивает эффективный и масштабируемый способ запроса и анализа больших объемов журналов CloudTrail для выявления конкретных действий пользователя. Остальные варианты не подходят: AWS Cost Explorer и AWS Cost Anomaly Detection ориентированы на анализ затрат, а не на детализацию действий пользователя по созданию или изменению ресурсов. Они не предоставляют необходимой информации о конкретных API-вызовах. AWS Audit Manager предназначен для оценки соответствия требованиям и аудита, а не для оперативного выявления изменений ресурсов, выполненных конкретным пользователем.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется