AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
在發現帳單異常後,一位資安顧問發現一名前員工在過去 30 天內仍保有存取權限。由於之前沒有任何活動監控,顧問必須快速識別該使用者建立或修改了哪些資源。哪種解決方案能滿足這些需求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 AWS CloudTrail 中,篩選過去 30 天的事件歷史記錄。使用這些資料建立一個 Amazon Athena 表格,並依事件來源進行分割。.
為什麼這是答案
正確答案是篩選 AWS CloudTrail 事件歷史記錄並使用 Amazon Athena 進行分析。CloudTrail 記錄了 AWS 帳戶中的所有 API 活動,包括資源的建立和修改,這對於識別前員工在過去 30 天內進行的具體操作至關重要。將這些資料匯入 Athena 進行分割,可以高效地查詢和分析大量日誌,快速找出與該使用者相關的資源變更。
其他選項不符合需求:
AWS Cost Explorer 和 Cost Anomaly Detection 主要用於成本分析,無法提供資源建立或修改的詳細操作層級資訊。
AWS Audit Manager 專注於合規性審計,雖然可以追蹤資源配置,但其主要目的不是即時或快速識別特定使用者在過去 30 天內對資源的修改。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡