Çalışanların sınırlı AWS izinleri var, ancak DevOps mühendisleri bir yönetici rolünü üstlenebilir (assume an administrator role). Güvenlik ekibinin, yönetici rolü her üstlenildiğinde neredeyse gerçek zamanlı bildirimlere ihtiyacı var. Ne uygulanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AssumeRole için CloudTrail API olayıyla eşleşen bir Amazon EventBridge kuralı oluşturun, yönetici rolü üstlenildiğinde bir Amazon SNS topic'ine mesaj yayınlayan bir AWS Lambda işlevini tetiklemesini sağlayın..
Neden bu cevap
Doğru cevap, neredeyse gerçek zamanlı bildirimler için en verimli ve doğru yolu sunar. Bir EventBridge kuralı, CloudTrail'deki AssumeRole API olayını doğrudan hedefleyerek, yönetici rolü her üstlenildiğinde anında tetiklenir. Bu kural, bir SNS konusuna mesaj yayınlayan bir Lambda işlevini çağırarak güvenlik ekibine hızlı bildirim sağlar. Diğer seçenekler bu gereksinimi karşılamaz: AWS Config ve Athena kullanmak, logların S3'e teslim edilmesini ve sorgulanmasını gerektirdiğinden gerçek zamanlıya yakın değildir. Amazon GuardDuty, anormal veya kötü niyetli davranışları tespit etmek için tasarlanmıştır, belirli bir API çağrısını izlemek için değil. AWS Management Console oturum açma olayları, AssumeRole olayından farklıdır ve rol üstlenmelerini doğrudan yakalamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez