某公司在 Network Load Balancer 後方的 Auto Scaling group 中執行其產品,並將物件儲存在 Amazon S3 儲存貯體中。在最近的惡意攻擊之後,該公司需要持續監控整個 AWS 帳戶、工作負載以及 S3 儲存貯體存取模式中的惡意活動,並將可疑活動回報並顯示在儀表板上。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 Amazon GuardDuty 以監控並將發現項目回報給 AWS Security Hub。.
為什麼這是答案
正確答案是設定 Amazon GuardDuty 以監控並將發現項目回報給 AWS Security Hub。Amazon GuardDuty 是一種威脅偵測服務,可以持續監控 AWS 帳戶和工作負載中的惡意活動和未經授權的行為,包括對 S3 儲存貯體的存取模式。它能將可疑活動作為發現項目回報,並整合到 AWS Security Hub,後者提供了一個統一的儀表板來管理安全發現項目。 其他選項不符合所有要求: 設定 Amazon Macie 主要是用於資料探索和敏感資料保護,而非全面的惡意活動監控,且回報給 AWS Config 不提供儀表板功能。 設定 Amazon Inspector 用於評估 EC2 實例和容器映像的安全漏洞,而非監控整個帳戶和 S3 存取模式中的惡意活動,且回報給 AWS CloudTrail 僅為日誌服務,非儀表板。 設定 AWS Config 用於評估、稽核和評估 AWS 資源的組態變更,而非監控惡意活動,且回報給 Amazon EventBridge 僅用於事件路由,不提供儀表板。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡