Bir denetim, DNS erişimindeki ani artışlar, anormal EC2 instance trafiği, anormal ağ arayüzü trafiği ve çeşitli kaynaklardan herhangi bir zamanda kaynaklanan olağandışı Amazon S3 API çağrıları olarak ortaya çıkabilecek potansiyel tehditleri belirledi. Şirketin bu tehditleri tespit etmek için sürekli, neredeyse gerçek zamanlı izlemeye ihtiyacı var. Bu gereksinimleri hangi çözüm karşılayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon GuardDuty'yi merkezi bir hesaptan etkinleştirin. GuardDuty, bu tehditleri tespit etmek için AWS CloudTrail günlüklerini, VPC Flow Logs'u ve DNS günlüklerini analiz eder..
Neden bu cevap
Doğru cevap, Amazon GuardDuty'yi merkezi bir hesaptan etkinleştirmektir. GuardDuty, belirtilen tehditleri (DNS erişimindeki artışlar, anormal EC2 trafiği, anormal ağ arayüzü trafiği, anormal S3 API çağrıları) tespit etmek için AWS CloudTrail olay günlüklerini, VPC Akış Günlüklerini ve DNS günlüklerini sürekli olarak analiz eden, makine öğrenimi destekli bir tehdit algılama hizmetidir. Neredeyse gerçek zamanlı izleme ve otomatik tehdit tespiti sağlar. Diğer seçenekler neden yanlış: AWS CloudTrail, VPC Flow Logs ve DNS günlüklerini etkinleştirmek ve bunları Amazon CloudWatch Logs ile yönetmek, günlükleri toplar ancak otomatik tehdit tespiti sağlamaz; manuel analiz gerektirir. Amazon Macie, hassas verileri keşfetmeye ve korumaya odaklanan bir veri güvenliği hizmetidir, belirtilen tehdit türlerini tespit etmek için tasarlanmamıştır. Amazon Inspector, EC2 örnekleri ve konteyner görüntüleri için güvenlik açığı yönetimi hizmetidir, ağ ve API anormalliklerini tespit etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez