AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某個正式環境的 AWS 帳戶收到類型為 Impact:IAMUser/AnomalousBehavior 的 Amazon GuardDuty 發現。安全工程師必須執行調查手冊並收集分析,同時不影響應用程式。哪個選項提供了最快的方法來滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用唯讀憑證登入。檢閱 GuardDuty 發現以確定是哪些 API 呼叫觸發了它。使用 Amazon Detective 在上下文中分析這些 API 呼叫。.
為什麼這是答案
正確答案是使用唯讀憑證登入,檢閱 GuardDuty 發現以確定是哪些 API 呼叫觸發了它,並使用 Amazon Detective 在上下文中分析這些 API 呼叫。這樣做可以確保在不影響應用程式運行的情況下進行調查和分析。使用唯讀憑證可防止意外修改。Amazon Detective 專為安全調查而設計,能快速提供根本原因分析,將 GuardDuty 發現與相關日誌和活動關聯起來。
將 DenyAll 政策附加到受影響的主體(選項 1 和 3)會立即中斷應用程式功能,這與「不影響應用程式」的要求相悖。雖然使用 AWS CloudTrail Insights 和 AWS CloudTrail Lake (選項 4) 也能提供分析,但 Amazon Detective 更適合安全調查,能提供更快速、更集中的上下文分析,以應對 GuardDuty 發現。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡