Bir şirket, AWS üzerinde Amazon Elastic Kubernetes Service (Amazon EKS) ve Amazon Aurora kullanarak bir mikro hizmet mimarisi işletmektedir. Şirket, AWS Organizations ile yüzlerce AWS hesabını yönetmekte ve tüm hesaplarda merkezi bir günlük kaydı ve güvenlik izleme çözümüne ihtiyaç duymaktadır. Çözüm, minimum operasyonel yük ile güvenlik sorunlarını otomatik olarak tespit etmelidir. Bu gereksinimleri en iyi karşılayan yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kuruluşun yönetim hesabında bir Amazon GuardDuty yöneticisi atayın, tüm üye hesapları için GuardDuty'yi etkinleştirin ve GuardDuty yönetici hesabında EKS Protection ve RDS Protection'ı açın..
Neden bu cevap
Doğru cevap, GuardDuty'nin merkezi günlük kaydı ve güvenlik izleme gereksinimlerini minimum operasyonel yükle karşılamasıdır. GuardDuty, AWS Organizations ile entegre olarak tüm üye hesaplarında tehdit tespiti sağlar ve EKS Protection ile RDS Protection özellikleri sayesinde Amazon EKS ve Amazon Aurora ortamlarınıza özel güvenlik izlemesi sunar. Bu, güvenlik sorunlarını otomatik olarak tespit eder ve yönetim yükünü azaltır. Diğer seçenekler ise daha fazla operasyonel yük gerektirir veya GuardDuty'nin sunduğu otomatik tehdit tespiti yeteneklerine sahip değildir. Örneğin, CloudWatch Logs'u Inspector ile kullanmak veya CloudTrail günlüklerini Athena ile sorgulamak, GuardDuty'nin otomatik tehdit tespiti kadar kapsamlı ve kolay değildir. Lambda işlevleriyle günlükleri işlemek ise manuel geliştirme ve bakım gerektirir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez