Güvenlik ekibi, bir AWS hesabında birden çok coğrafi konumdan kaynaklanan potansiyel olarak yetkisiz AWS Management Console oturum açma işlemlerinin sürekli olarak tespit edilmesini istiyor. Bu şüpheli konsol oturum açma işlemlerini otomatik olarak tespit etmek için hangi AWS hizmeti ve bulgusu kullanılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon GuardDuty'yi açın ve UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B bulgusunu izleyin..
Neden bu cevap
Doğru cevap, Amazon GuardDuty'yi açmak ve UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B bulgusunu izlemektir. Amazon GuardDuty, AWS ortamınızdaki tehditleri sürekli olarak izleyen bir tehdit algılama hizmetidir. UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B bulgusu, bir IAM kullanıcısının birden fazla coğrafi konumdan başarılı bir şekilde konsola giriş yaptığını gösterir ve bu durum yetkisiz erişim girişimi belirtisi olabilir. Amazon Cognito, web ve mobil uygulamalarınıza kullanıcı kaydı, oturum açma ve erişim kontrolü eklemenizi sağlar, ancak şüpheli konsol oturum açma işlemlerini doğrudan tespit etmez. Amazon Inspector, EC2 örneklerinizdeki ve kapsayıcı görüntülerinizdeki güvenlik açıklarını tarar, konsol oturum açma işlemlerini izlemez. AWS Config, AWS kaynaklarınızın yapılandırma değişikliklerini izler ve değerlendirir; iam-policy-blacklisted-check kuralı ise kara listeye alınmış IAM politikalarını kontrol eder, ancak şüpheli konsol oturum açma davranışlarını doğrudan tespit etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez