Bir şirket, AWS hesabının root kullanıcısının güvenliğini sağlamış ve günlükleri Amazon S3'e iletilen AWS CloudTrail'i etkinleştirmiştir. Bir güvenlik mühendisinin, root kullanıcısı AWS Management Console'da başarılı bir şekilde oturum açtığında neredeyse gerçek zamanlı uyarılara ihtiyacı vardır. Bu bildirimleri hangi çözümler sağlayacaktır? (İki tane seçin)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS CloudTrail'i günlükleri Amazon CloudWatch Logs'a gönderecek şekilde yapılandırın. Başarılı root kullanıcısı ConsoleLogin olayları için CloudWatch Logs grubunda bir metrik filtresi oluşturun. ALARM durumunda bir Amazon Simple Notification Service (Amazon SNS) konusuna yayınlayan bir CloudWatch alarmı oluşturun. Gerekli uç noktaları SNS konusuna abone yapın., Başarılı bir root kullanıcısı oturum açmasını gösteren CloudTrail yönetim olaylarıyla eşleşen bir Amazon EventBridge kuralı oluşturun. Kuralı, bir Amazon Simple Notification Service (Amazon SNS) konusuna yayınlayacak şekilde yapılandırın. Gerekli uç noktaları SNS konusuna abone yapın..
Neden bu cevap
Doğru cevaplar, kök kullanıcı oturum açma işlemlerini neredeyse gerçek zamanlı olarak tespit etmek ve bildirim göndermek için en etkili ve doğrudan yöntemleri sunar. İlk doğru cevap: CloudTrail'i CloudWatch Logs'a entegre etmek, log verilerini merkezi olarak izlemeyi sağlar. Bir metrik filtresi ile başarılı ConsoleLogin olaylarını yakalamak ve bu filtreye dayalı bir CloudWatch Alarmı oluşturarak SNS aracılığıyla bildirim göndermek, anında uyarılar için standart ve güvenilir bir yaklaşımdır. İkinci doğru cevap: EventBridge, CloudTrail olaylarını doğrudan yakalayabilen ve belirli olay desenlerine (örneğin, kök kullanıcı ConsoleLogin olayı) yanıt verebilen sunucusuz bir olay veri yoludur. Bir EventBridge kuralı oluşturarak bu olayı tespit etmek ve doğrudan bir SNS konusuna göndermek, hızlı ve verimli bir bildirim mekanizması sağlar. Yanlış cevaplar: Trusted Advisor güvenlik kontrolleri, root oturum açma işlemlerini gerçek zamanlı olarak izlemek için tasarlanmamıştır. IAM Access Analyzer, dış varlıkların kaynaklarınıza erişimini analiz eder, root oturum açma olaylarını izlemek için uygun bir araç değildir. CloudTrail'in günlük teslim bildirimleri, root oturum açma olaylarının içeriğini değil, günlük dosyalarının teslimini bildirir. Bu, olayı doğrudan tespit etmek için yeterli değildir ve ek bir Lambda işlevi gereksiz karmaşıklık yaratır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez