Bir şirket, geliştirici hesaplarından herkese açık kod depolarında AWS erişim anahtarları algılandığında otomatik e-posta uyarılarına ihtiyaç duymaktadır. Bu e-posta bildirimlerini hangi çözüm sağlayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS tipindeki Amazon GuardDuty bulguları için Amazon Simple Notification Service (Amazon SNS) e-postaları gönderen bir Amazon EventBridge kuralı oluşturun..
Neden bu cevap
Doğru cevap, herkese açık kod depolarında AWS erişim anahtarlarının sızdırılması gibi durumlarda tetiklenen UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS tipindeki Amazon GuardDuty bulgularını Amazon EventBridge ile yakalayıp Amazon SNS aracılığıyla e-posta bildirimleri göndermektir. GuardDuty, bu tür güvenlik tehditlerini otomatik olarak algılar. EventBridge, belirli GuardDuty bulgularını filtreleyerek SNS'e yönlendirir ve SNS de yapılandırılmış e-posta adreslerine anında uyarı gönderir. Diğer seçenekler bu senaryo için uygun değildir: AWS hesabının operasyonel iletişim e-postasını değiştirmek ve düzenli olarak yoklamak, reaktif ve manuel bir süreçtir, otomatik algılama ve bildirim sağlamaz. AWS Health olayları, AWS hizmetlerinin genel durumu veya hesabınızla ilgili planlı değişiklikler gibi bilgileri içerir, ancak herkese açık kod depolarındaki erişim anahtarı sızıntılarını doğrudan izlemez. Yeni bir anomali algılama yazılımı dağıtmak, ek maliyet ve yönetim yükü getirir; oysa GuardDuty bu işlevi zaten yerleşik olarak sunar ve daha entegre bir çözümdür. Ayrıca ConsoleLogin olayları, erişim anahtarı sızıntılarını doğrudan tespit etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez