Bir şirket, mevcut EKS dağıtımlarında herhangi bir yapılandırma değişikliği yapmadan Amazon EKS kümelerine yönelik kimliği doğrulanmamış erişim denemelerini tespit etmelidir. Bu durumu en az operasyonel çabayla hangi çözüm sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon GuardDuty'yi etkinleştirin ve EKS Audit Log Monitoring'i kullanın..
Neden bu cevap
Amazon GuardDuty'yi etkinleştirmek ve EKS Denetim Günlüğü İzlemeyi kullanmak, mevcut EKS dağıtımlarında herhangi bir yapılandırma değişikliği yapmadan kimliği doğrulanmamış erişim denemelerini tespit etmenin en az operasyonel çabayla sağlayan çözümdür. GuardDuty, EKS denetim günlüklerini otomatik olarak analiz ederek şüpheli etkinlikleri ve yetkisiz erişim girişimlerini algılar. Üçüncü taraf bir eklenti yüklemek ek yönetim ve uyumluluk yükü getirir. AWS Security Hub, GuardDuty gibi diğer AWS hizmetlerinden bulguları toplar, ancak doğrudan EKS denetim günlüklerini izlemez. Amazon CloudWatch Container Insights, performans metriklerini izler, ancak güvenlik tehditlerini tespit etmek için tasarlanmamıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez