一家擁有單一 AWS 帳戶的公司使用 Amazon EC2 執行個體來測試應用程式程式碼。最近發現該執行個體遭到入侵並提供惡意軟體。分析顯示入侵發生在 35 天前。安全工程師必須快速實作持續監控,自動將高嚴重性受損執行個體發現結果透過電子郵件發送給公司的安全團隊。以下哪種步驟組合能滿足這些要求?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 AWS 帳戶中啟用 Amazon GuardDuty。, 建立 Amazon Simple Notification Service (Amazon SNS) 主題,並將安全團隊的電子郵件通訊群組清單訂閱到該主題。, 為高嚴重性 GuardDuty 發現結果建立 Amazon EventBridge 規則,將通知發佈到 SNS 主題。.
為什麼這是答案
啟用 Amazon GuardDuty 是必要的,因為它能提供智慧型威脅偵測,識別 EC2 執行個體上的惡意活動,並能追溯分析長達 90 天的事件,符合題目中「35 天前」的入侵時間點。建立 Amazon SNS 主題並訂閱安全團隊的電子郵件通訊群組清單,是將通知傳送給團隊的標準且有效的方法。最後,建立 Amazon EventBridge 規則來篩選高嚴重性 GuardDuty 發現結果,並將其發佈到 SNS 主題,能確保只有關鍵警報才會自動透過電子郵件發送給安全團隊,實現持續監控和自動化通知。 啟用 AWS Security Hub 雖然是良好的安全實踐,但它本身不提供像 GuardDuty 那樣的威脅偵測能力來識別執行個體入侵。建立 Amazon SQS 佇列主要用於解耦應用程式,而非直接向使用者發送即時電子郵件通知。為高嚴重性 Security Hub 發現結果建立 EventBridge 規則並發佈到 SQS 佇列,則無法直接滿足透過電子郵件通知安全團隊的需求,且 Security Hub 需依賴其他服務(如 GuardDuty)來產生實際的發現結果。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡