一家電子商務公司在 AWS Organization 中的多個 AWS 帳戶中執行應用程式。這些應用程式在所有帳戶中都使用 Amazon Aurora PostgreSQL 資料庫。該公司必須透過識別資料庫異常失敗和未完成的登入嘗試來偵測惡意活動,並達到最高的營運效率。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為組織的成員帳戶啟用 Amazon GuardDuty 中的 Amazon RDS Protection 功能。.
為什麼這是答案
正確答案是為組織的成員帳戶啟用 Amazon GuardDuty 中的 Amazon RDS Protection 功能。Amazon GuardDuty RDS Protection 專為偵測 Amazon Aurora 資料庫中的潛在威脅而設計,包括異常的登入失敗和可疑活動,這直接解決了識別惡意活動和未完成登入嘗試的需求。它提供自動化的威脅偵測,有助於提高營運效率。 將服務控制政策 (SCP) 附加到組織的根以識別失敗的登入嘗試是錯誤的,因為 SCP 用於管理許可,而不是偵測安全威脅。將 Aurora 一般日誌發佈到 Amazon CloudWatch Logs 並匯出到 S3 儲存桶,或將 AWS CloudTrail 中的所有 Aurora PostgreSQL 資料庫事件發佈到 S3 儲存桶,這些方法雖然可以收集日誌以供分析,但它們本身不提供自動化的威脅偵測功能,需要額外的工具和配置才能實現相同的安全監控目標,效率較低。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡