Q72 — AWS SAA-C03 第10章

第 72/100 题 | ← 返回第10章

Q672.一家电子商务公司在属于 AWS Organizations 中组织的 AWS 账户中运行应用程序.这些应用程序在所有账户的 Amazon Aurora PostgreSQL 数据库上运行.该公司需要防止恶意活动,并且必须识别数据库的异常失败和不完整登录尝试.哪种解决方案能够以最高效的方式满足这些要求?

正确答案: B. 在 Amazon GuardDuty 中为组织的成员账户启用 Amazon RDS 保护功能

解析

以最有效的方式满足需求的解决方案是: * * B。为组织的成员帐户启用Amazon GuardDuty中的Amazon RDS Protection功能 原因如下: ** *Amazon GuardDuty专为威胁检测和安全监控而设计。**它会持续监控您的AWS环境中的恶意活动,包括对您的数据库的异常登录尝试。** *RDS保护是GuardDuty中的一个功能,专注于Amazon RDS实例。**它分析来自RDS实例的日志和事件,以识别可疑活动。** *为您组织中的所有成员帐户启用RDS保护提供了一种集中和自动化的方式来监控您的Aurora PostgreSQL数据库。**这消除了手动日志分析的需要,并减少了操作开销。 **为什么其他选项效率较低:** * * *。在组织的根节点上附加服务控制策略(scp),以识别失败的登录尝试。** scp用于控制权限和访问,不用于实时威胁检测。* * * C。将Aurora常规日志发布到Amazon CloudWatch logs中的日志组。导出日志数据到Amazon S3中心桶。**此方法需要手动日志分析和配置,效率低于使用GuardDuty等专用安全服务。* * * D。将AWS CloudTrail中的所有Aurora PostgreSQL数据库事件发布到Amazon S3的中心桶中。** CloudTrail主要用于审计和合规目的。虽然它可以捕获数据库事件,但在实时威胁检测方面不如GuardDuty高效。 在简介:* * * * 在Amazon GuardDuty中启用RDS保护是在整个AWS组织中识别异常失败和不完整的Aurora PostgreSQL登录尝试的最有效的方法。它提供了一种集中、自动化和主动的安全监控方法。