Bir şirket, bir saldırganın Amazon EC2 örnek meta verilerinden kimlik bilgilerini çıkarmak için aşırı izinlere sahip bir rolü kullandığından şüpheleniyor. Şirket, Amazon GuardDuty ve AWS Audit Manager kullanıyor ve tüm hesaplarda AWS CloudTrail ve Amazon CloudWatch günlüğü etkinleştirilmiş durumda. Bir güvenlik mühendisi, çalınan kimlik bilgilerinin şirket dışından şirket kaynaklarına erişmek için kullanılıp kullanılmadığını belirlemelidir. Bu bilgiyi hangi çözüm sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: InstanceCredentialExfiltration olayları için GuardDuty bulgularını inceleyin..
Neden bu cevap
Doğru cevap, GuardDuty bulgularını incelemektir. GuardDuty'nin InstanceCredentialExfiltration bulgusu, EC2 örneklerinden geçici kimlik bilgilerinin sızdırıldığını ve bu kimlik bilgilerinin dışarıdan kullanıldığını gösterir. Bu bulgu, soruda bahsedilen senaryoyu doğrudan tespit etmek için tasarlanmıştır. AWS Audit Manager, uyumluluk denetimleri için kullanılır ve güvenlik olaylarını gerçek zamanlı olarak tespit etmez. CloudTrail ve CloudWatch günlükleri, GetSessionToken API çağrılarını gösterebilir, ancak bu çağrıların bir dış hesap kimliğinden gelip gelmediğini doğrudan belirtmez ve çalınan kimlik bilgilerinin kullanılıp kullanılmadığını GuardDuty kadar spesifik bir şekilde işaret etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez