Tek bir AWS hesabına sahip bir şirket, uygulama kodunu test etmek için bir Amazon EC2 instance'ı kullanıyor. Instance'ın yakın zamanda ele geçirildiği ve kötü amaçlı yazılım sunduğu tespit edildi. Analizler, ele geçirmenin 35 gün önce gerçekleştiğini gösteriyor. Bir güvenlik mühendisi, yüksek önem dereceli ele geçirilmiş instance bulguları için şirketin güvenlik ekibine otomatik olarak e-posta gönderen sürekli izlemeyi hızlı bir şekilde uygulamalıdır. Bu gereksinimleri hangi adımlar kombinasyonu karşılayacaktır? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS hesabında Amazon GuardDuty'yi etkinleştirin., Bir Amazon Simple Notification Service (Amazon SNS) konusu oluşturun ve güvenlik ekibinin e-posta dağıtım listesini bu konuya abone yapın., Yüksek önem dereceli GuardDuty bulguları için bildirimleri SNS konusuna yayınlayan bir Amazon EventBridge kuralı oluşturun..
Neden bu cevap
Bu senaryoda, GuardDuty, EC2 örneği üzerindeki kötü amaçlı yazılım etkinliğini tespit etmek için en uygun hizmettir, çünkü sürekli tehdit tespiti sağlar ve 35 gün öncesine kadar olan etkinlikleri analiz edebilir. Security Hub, çeşitli güvenlik hizmetlerinden bulguları toplasa da, doğrudan tehdit tespiti yapmaz. Amazon SNS, e-posta bildirimleri için uygun bir hizmettir, çünkü abonelere mesaj yayınlayabilir. Amazon SQS ise mesajları sıraya koymak için kullanılır ve doğrudan e-posta gönderme yeteneği yoktur. Son olarak, Amazon EventBridge, GuardDuty'den gelen yüksek önem dereceli bulguları filtreleyip SNS konusuna yönlendirerek otomatik bildirimleri tetiklemek için kullanılır. Bu kombinasyon, sürekli izleme ve otomatik e-posta bildirimleri gereksinimlerini karşılar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez