安全團隊希望持續偵測來自單一 AWS 帳戶中多個地理位置的潛在未經授權 AWS Management Console 登入。應使用哪個 AWS 服務和發現來自動偵測這些可疑的控制台登入?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 開啟 Amazon GuardDuty 並監控 UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B 發現。.
為什麼這是答案
正確答案是開啟 Amazon GuardDuty 並監控 UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B 發現。Amazon GuardDuty 是一種威脅偵測服務,可以持續監控惡意活動和未經授權的行為,包括來自不尋常地理位置的 AWS Management Console 登入。UnauthorizedAccess:IAMUser/ConsoleLoginSuccess.B 發現專門用於識別來自多個地理位置的成功控制台登入,這表明潛在的憑證洩露。 啟用 Amazon Cognito 主要用於身分驗證和授權,而非持續偵測未經授權的登入活動。部署 Amazon Inspector 專注於評估 EC2 實例和容器映像的漏洞,而不是監控控制台登入。啟用 AWS Config 並使用 iam-policy-blacklisted-check 規則用於評估 IAM 策略的合規性,而不是偵測異常的登入模式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡