AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司將敏感資料儲存在 AWS Secrets Manager 中。一位安全工程師必須在發生異常的 GetSecretValue API 呼叫時傳送電子郵件通知。目前已設定一個 Amazon EventBridge 規則,用於擷取由 AWS CloudTrail 傳送的所有 Secrets Manager 事件。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 Amazon CloudWatch Logs 設定為 EventBridge 規則的目標。在 IncomingBytes 指標上建立指標篩選器並啟用異常偵測。建立一個 Amazon Simple Notification Service (Amazon SNS) 主題,並設定一個使用該 SNS 主題進行通知的 CloudWatch 警報。.
為什麼這是答案
正確答案是將 Amazon CloudWatch Logs 設定為 EventBridge 規則的目標,並在 CloudWatch Logs 中建立指標篩選器和異常偵測,然後透過 Amazon SNS 主題設定 CloudWatch 警報。EventBridge 規則已配置為捕獲所有 Secrets Manager 事件,這些事件應被發送到 CloudWatch Logs。在 CloudWatch Logs 中,您可以根據事件數據(例如 GetSecretValue API 調用)創建指標篩選器。然後,CloudWatch 可以監控此指標的異常行為,並在檢測到異常時透過 SNS 主題發送通知。
其他選項不正確,因為:
CloudTrail 本身不是 EventBridge 規則的目標,而是事件的來源。
將 EventBridge 事件直接發送到 SQS 佇列可以實現通知,但無法直接在 SQS 上進行異常偵測。
CloudWatch Logs Insights 查詢是手動分析工具,無法直接用於自動化異常偵測和警報。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡