Bir güvenlik mühendisinin Amazon Aurora MySQL DB örneklerini izlemesi ve bilinmeyen kullanıcılar veritabanı uç noktasına giriş yapmaya çalıştığında e-posta uyarıları göndermesi gerekmektedir. En az operasyonel yük ile bu yeteneği sağlayan çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon GuardDuty'yi etkinleştirin ve bilinmeyen kullanıcıların oturum açma girişimlerini tespit etmek için Amazon RDS Protection özelliğini açın. İlgili GuardDuty bulgularını filtrelemek ve Amazon Simple Notification Service (Amazon SNS) kullanarak e-posta bildirimleri göndermek için bir Amazon EventBridge kuralı oluşturun..
Neden bu cevap
Doğru cevap, Amazon GuardDuty'yi etkinleştirmek ve Amazon RDS Protection özelliğini kullanmaktır. GuardDuty, makine öğrenimi ve tehdit istihbaratı kullanarak anormal veya kötü niyetli davranışları otomatik olarak algılar. RDS Protection, Aurora MySQL gibi desteklenen veritabanlarında şüpheli oturum açma girişimlerini izler. EventBridge kuralı, GuardDuty bulgularını filtreleyerek yalnızca ilgili olaylar için SNS aracılığıyla e-posta bildirimleri göndererek en düşük operasyonel yükü sağlar. Diğer seçenekler daha yüksek operasyonel yük gerektirir: Server audit logging ve Lambda kullanmak, günlükleri yönetme ve Lambda işlevini geliştirme/bakımını yapma yükünü getirir. RDS Custom AMI ve üçüncü taraf aracı kullanmak, özel AMI oluşturma, aracı lisanslama ve bakımını yapma karmaşıklığını ekler. Saklı yordam yazmak ve veritabanında iş planlamak, veritabanı kaynaklarını tüketir ve manuel geliştirme/bakım gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez