Bir IAM kullanıcısının erişim anahtarı yanlışlıkla herkese açık bir depoda yayınlandı. SysOps yöneticisi, güvenliği ihlal edilen anahtarın hangi eylemleri gerçekleştirmek için kullanıldığını belirlemelidir. Şüpheli zaman diliminde bu anahtarla gerçekleştirilen eylemleri belirlemek için hangi yöntem kullanılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İlgili dönemde açığa çıkan erişim anahtarı kullanılarak başlatılan olaylar için AWS CloudTrail olay geçmişini arayın..
Neden bu cevap
AWS CloudTrail, AWS hesabınızdaki API çağrıları ve ilgili olaylar dahil olmak üzere tüm etkinlikleri kaydeder. Güvenliği ihlal edilen erişim anahtarıyla gerçekleştirilen eylemleri belirlemek için CloudTrail olay geçmişini belirli bir zaman aralığı ve erişim anahtarı kimliğiyle filtreleyerek arama yapabilirsiniz. Bu, anahtarın hangi hizmetlere eriştiğini ve hangi eylemleri gerçekleştirdiğini tam olarak gösterir. Diğer seçenekler neden yanlış: EventBridge (CloudWatch Events) kuralı oluşturmak, gelecekteki olayları yakalamak için tasarlanmıştır, geçmişteki olayları analiz etmez. EC2 günlükleri, yalnızca EC2 ile ilgili olayları içerir ve tüm AWS hizmetlerindeki API çağrılarını kapsamaz. Ayrıca, EC2 günlükleri genellikle erişim anahtarı kimliğini doğrudan içermez. VPC Flow Logs, ağ trafiği akışlarını kaydeder, ancak hangi erişim anahtarının hangi API çağrısını yaptığını göstermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez