AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司已保護其 AWS 帳戶的根使用者,並啟用 AWS CloudTrail,將日誌傳送到 Amazon S3。一位安全工程師需要根使用者成功登入 AWS Management Console 時的近即時警示。哪些解決方案可以提供這些通知?(請選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 AWS CloudTrail 將日誌傳送到 Amazon CloudWatch Logs。在 CloudWatch Logs 群組上為成功的根使用者 ConsoleLogin 事件建立一個指標篩選器。建立一個 CloudWatch 警報,在 ALARM 狀態時發佈到 Amazon Simple Notification Service (Amazon SNS) 主題。將所需的端點訂閱到 SNS 主題。, 建立一個 Amazon EventBridge 規則,該規則匹配指示根使用者成功登入的 CloudTrail 管理事件。設定該規則發佈到 Amazon Simple Notification Service (Amazon SNS) 主題。將所需的端點訂閱到 SNS 主題。.
為什麼這是答案
選項三正確,因為它利用 CloudTrail 將日誌傳送到 CloudWatch Logs,然後使用指標篩選器識別成功的根使用者登入事件,並透過 CloudWatch 警報和 SNS 發送通知,這是一種標準且有效的方法。選項五也正確,因為它直接使用 EventBridge 規則來匹配 CloudTrail 中的根使用者成功登入事件,並將通知發佈到 SNS 主題,提供近即時警示。
選項一不正確,Trusted Advisor 的安全檢查不直接監控根使用者登入事件。選項二不正確,IAM Access Analyzer 主要用於分析資源的存取權限,而不是即時監控登入事件,且其日誌不會直接包含成功的根登入資訊。選項四不正確,雖然 Lambda 可以處理 SNS 通知,但直接從 CloudTrail 發布到 SNS 並讓 Lambda 解析日誌的架構過於複雜,且不如 EventBridge 或 CloudWatch Logs 整合來得高效和直接。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡