Şirket, EC2 örneklerinde yeni güvenlik açıkları keşfedilirse bildirimler almak istiyor ve ayrıca örneklerdeki tüm oturum açma etkinliklerinin bir denetim kaydına ihtiyaç duyuyor. Hangi çözüm her iki ihtiyacı da karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Güvenlik açıkları için EC2 örneklerini taramak için Amazon Inspector'ı kullanın. Sistem günlüklerini toplamak ve oturum açma kayıtlarını CloudWatch Logs'a göndermek için Amazon CloudWatch Agent'ı kurun..
Neden bu cevap
Doğru cevap, her iki gereksinimi de karşılayan en uygun AWS hizmetlerini bir araya getirir. Amazon Inspector, EC2 örneklerindeki güvenlik açıklarını otomatik olarak taramak ve tespit etmek için tasarlanmış bir güvenlik değerlendirme hizmetidir. Bu, güvenlik açığı bildirimleri ihtiyacını karşılar. Amazon CloudWatch Agent ise sistem günlüklerini, metrikleri ve oturum açma etkinliklerini toplayarak CloudWatch Logs'a gönderebilir. CloudWatch Logs, bu günlükleri merkezi olarak depolayabilir, izleyebilir ve denetim kaydı olarak kullanılmasını sağlayabilir. Diğer seçenekler neden yanlış: AWS Systems Manager güvenlik açığı tespiti için kullanılabilir ancak Kinesis Agent, genel sistem günlüklerini S3'e göndermek için daha çok akış verisi senaryolarında kullanılır ve oturum açma denetimi için doğrudan bir çözüm sunmaz. Systems Manager Agent günlük toplama yeteneğine sahip olsa da, CloudTrail konsolu sadece AWS API çağrılarını kaydeder, EC2 örneklerinin içindeki sistem oturum açma etkinliklerini değil. Amazon CloudWatch bir izleme hizmetidir, güvenlik açığı tespiti için birincil araç değildir. AWS Config ise kaynak yapılandırma değişikliklerini izler, sistem günlüklerini toplamaz veya güvenlik açığı taraması yapmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez