Nimbus Games, tüm hesaplarında Amazon GuardDuty ve Amazon Detective'i zaten etkinleştirmiş durumda. Bir GuardDuty bulgusu, bir instance rolünde Backdoor:EC2/C&CActivity.B olduğunu gösteriyor. IR lideri, özel sorgular oluşturmadan, bu rol tarafından yapılan ilgili API çağrılarını, son ağ eşlerini ve başarısız/başarılı bağlantıları hızlı bir şekilde anlamak istiyor. Lider ilk olarak ne kullanmalı?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon Detective'i açmalı ve ilgili zaman aralığındaki CloudTrail API etkinliğini ve VPC Flow Log eşlerini incelemek için bulgudan rol veya instance varlık profiline geçmeli..
Neden bu cevap
Doğru cevap, Amazon Detective'in GuardDuty bulgularından doğrudan ilgili varlık profillerine geçiş yaparak, özel sorgulara gerek kalmadan CloudTrail API etkinliğini ve VPC Akış Günlüğü eşlerini hızlıca görselleştirmesini sağlar. Bu, IR liderinin istediği hızlı ve entegre analizi sunar. Diğer seçenekler neden yanlış: AWS Security Hub içgörüleri, GuardDuty, CloudTrail ve VPC Akış Günlüklerini birleştiren sorgular çalıştırmak için kullanılabilir ancak Detective'in sunduğu entegre görselleştirme ve varlık profili odaklı analizi sağlamaz. Bu, daha fazla manuel sorgulama ve veri birleştirme gerektirebilir. CloudTrail Lake ve Athena'da ayrı ayrı sorgulama yapmak, özel sorgular oluşturmayı gerektirir ve liderin istediği "özel sorgular oluşturmadan" gereksinimini karşılamaz. Ayrıca, verileri manuel olarak ilişkilendirme çabası gerektirir. AWS Config kaynak zaman çizelgeleri, yapılandırma değişikliklerini izler ancak API çağrılarını veya ağ eşlerini Detective'in yaptığı gibi kapsamlı ve entegre bir şekilde göstermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez