Bir güvenlik mühendisinin, 5 dakikalık bir zaman dilimi içinde üç veya daha fazla başarısız AWS Management Console oturum açma girişimi olduğunda bir uyarı oluşturması gerekiyor. Bir CloudTrail izi zaten mevcut. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CloudTrail olaylarını Amazon CloudWatch Logs'a gönderin. eventName=ConsoleLogin ve errorMessage="Failed authentication" olan günlük grubu için bir metrik filtresi oluşturun. Eşiği 3 ve süreyi 5 dakika olan bir CloudWatch alarmı oluşturun..
Neden bu cevap
Doğru cevap, CloudTrail günlüklerini CloudWatch Logs'a gönderip bir metrik filtresi oluşturarak başarısız oturum açma girişimlerini izlemektir. Bu filtre, eventName'i ConsoleLogin ve errorMessage'ı "Failed authentication" olan olayları sayar. Ardından, 5 dakika içinde 3 veya daha fazla olay algılandığında tetiklenecek bir CloudWatch alarmı yapılandırılır. Bu yöntem, belirli bir eşik ve süre içinde belirli olayları tespit etmek için CloudWatch'un güçlü izleme yeteneklerini kullanır. Diğer seçenekler neden yanlış: CloudTrail Insights, anormal API etkinliğini tespit etmek için tasarlanmıştır, ancak belirli bir eşik ve süre içinde başarısız konsol oturum açma girişimlerini doğrudan izlemek için uygun değildir. Amazon Athena, CloudTrail günlüklerini sorgulamak için kullanılır ancak gerçek zamanlı uyarılar için optimize edilmemiştir ve sürekli bir sorgu çalıştırmak maliyetli olabilir. IAM Access Analyzer, dış varlıklarla paylaşılan kaynakları analiz etmek için kullanılır, başarısız oturum açma girişimlerini izlemek için değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez