Bir güvenlik analisti, şüpheli güvenlik grubu değişiklikleri için uyarıları gideriyor. Ekip, bir Amazon CloudWatch alarmının ilgili AWS CloudTrail olaylarını izlediğini belirtti. Analist, bir güvenlik grubunu değiştirerek test etti ancak herhangi bir uyarı almadı. Analist hangi sorun giderme adımını atmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İlgili CloudTrail olayları için bir CloudWatch Logs metrik filtresinin mevcut olduğunu, filtrenin bir alarm ile ilişkili olduğunu ve alarmın yapılandırılmış bir bildirim eylemine sahip olduğunu doğrulayın..
Neden bu cevap
Analist, güvenlik grubu değişiklikleri için uyarı alamadığına göre, CloudWatch alarmının doğru şekilde yapılandırılıp yapılandırılmadığını kontrol etmelidir. Bu, CloudTrail olaylarını yakalayan bir CloudWatch Logs metrik filtresinin varlığını, bu filtrenin bir CloudWatch alarmına bağlı olup olmadığını ve alarmın bir bildirim eylemine (örneğin, SNS bildirimi) sahip olup olmadığını doğrulamayı içerir. Diğer seçenekler şunlar için yanlıştır: CloudTrail ve S3 sunucu erişim günlük kaydının etkinleştirilmesi, olayların kaydedilmesi için temeldir ancak alarmın tetiklenmemesinin doğrudan nedeni değildir. CloudWatch panoları, metrikleri görselleştirmek için kullanılır, ancak alarmın kendisinin doğru yapılandırılıp yapılandırılmadığını doğrudan göstermez. Analistin IAM politikası, CloudWatch metriklerini görüntülemesine izin verir, ancak alarmın tetiklenmemesiyle ilgili bir sorun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez