Bir güvenlik mühendisi, mümkün olduğunca çok AWS Bölgesinde VPC'de barındırılan kaynaklar için şüpheli etkinliği tespit etmek amacıyla uygun maliyetli bir olay müdahale planı oluşturuyor. Bu gereksinimleri en iyi şekilde karşılayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Tüm AWS Bölgelerinde Amazon GuardDuty'yi etkinleştirin., Bir Amazon Simple Notification Service (Amazon SNS) konusu oluşturun. GuardDuty bulgularına yanıt veren ve bunları SNS konusuna yayınlayan bir Amazon EventBridge kuralı oluşturun..
Neden bu cevap
Amazon GuardDuty, şüpheli etkinlikleri ve yetkisiz davranışları sürekli olarak izleyen akıllı bir tehdit tespit hizmetidir. Tüm AWS Bölgelerinde etkinleştirilmesi, VPC'lerde barındırılan kaynaklar dahil olmak üzere geniş bir kapsama alanı sağlar ve maliyet etkin bir çözümdür. Amazon EventBridge kuralı oluşturup GuardDuty bulgularını bir Amazon SNS konusuna yönlendirmek, olay müdahale planının bildirim kısmını otomatikleştirir. SNS, bulguları birden çok aboneye (e-posta, SMS, Lambda vb.) dağıtarak hızlı ve esnek bir yanıt mekanizması sunar. Diğer seçenekler: VPC Flow Logs'u etkinleştirmek faydalıdır ancak şüpheli etkinliği otomatik olarak tespit etmez; bu sadece ham ağ trafiği verisidir. Amazon Detective, GuardDuty bulgularını araştırmaya yardımcı olur ancak ilk tespit mekanizması değildir ve maliyeti daha yüksektir. Lambda ve SES kullanarak bildirim göndermek mümkündür, ancak SNS, GuardDuty ile daha entegre ve yönetimi daha kolay bir bildirim çözümüdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez