Bir üretim AWS hesabına Impact:IAMUser/AnomalousBehavior türünde bir Amazon GuardDuty bulgusu gelir. Bir güvenlik mühendisi, uygulamayı etkilemeden araştırma kılavuzunu yürütmeli ve analiz toplamalıdır. Bu gereksinimi karşılamak için en hızlı yol hangi seçenektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Salt okunur kimlik bilgileriyle oturum açın. Hangi API çağrılarının bulguyu tetiklediğini belirlemek için GuardDuty bulgusunu inceleyin. Bu API çağrılarını bağlam içinde analiz etmek için Amazon Detective'i kullanın..
Neden bu cevap
Doğru cevap, Amazon Detective'i kullanarak bağlam içinde analiz yapmaktır. GuardDuty bulgusunu inceleyerek tetikleyici API çağrılarını belirlemek ve ardından Amazon Detective'i kullanarak bu çağrıları ve ilgili etkinlikleri görselleştirmek, uygulamanın işleyişini etkilemeden hızlı ve kapsamlı bir araştırma sağlar. Salt okunur kimlik bilgileriyle oturum açmak, üretim ortamında yanlışlıkla değişiklik yapılmasını önler. DenyAll politikası eklemek, uygulamanın kesintiye uğramasına neden olabilir. AWS CloudTrail Insights ve CloudTrail Lake, daha derinlemesine analiz için faydalı olsa da, Amazon Detective'in görselleştirme ve otomatik korelasyon yetenekleri, anormalliklerin hızlı tespiti ve bağlamsal analizi için daha hızlı bir başlangıç noktası sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez