Q31 — AWS SAA-C03 第11章

第 31/100 题 | ← 返回第11章

Q731.一家公司已在 AWS 上部署其最新产品.该产品在网络负载均衡器后面的 Auto Scaling 组中运行.该公司将产品对象存储在 Amazon S3 存储桶中.该公司最近遭遇了针对其系统的恶意攻击.该公司需要一种解决方案来持续监控 AWS 账户. 工作负载和 S3 存储桶的访问模式中的恶意活动.该解决方案还必须报告可疑活动并在仪表板上显示信息.哪种解决方案可以满足这些要求?

正确答案: C. 配置 Amazon GuardDuty 以监控并向 AWS Security Hub 报告结果.

解析

为了满足持续监控 AWS 账户. 工作负载和 Amazon S3 存储桶的访问模式中的恶意活动并在仪表板上报告可疑活动的要求,最合适的解决方案是:C. 配置 Amazon GuardDuty 以监控并向 AWS Security Hub 报告结果.选项 C(配置 Amazon GuardDuty 以监控并向 AWS Security Hub 报告结果)是满足要求的推荐解决方案:- Amazon GuardDuty:GuardDuty 是一项威胁检测服务,可持续监控 AWS 环境中的恶意活动和未经授权的行为.它分析事件和网络流量以检测各种类型的威胁,包括受损的 EC2 实例. 未经授权的访问尝试和数据泄露.- AWS Security Hub:Security Hub 是一项全面的安全服务,可提供跨 AWS 账户的安全警报和合规状态的集中视图.它汇总了包括 GuardDuty 在内的各种安全服务的结果,并提供了用于监控和管理安全事件的仪表板.通过配置 GuardDuty,您可以持续监控 AWS 账户和工作负载中的恶意活动. GuardDuty 分析网络流量. DNS 日志. AWS CloudTrail 事件和 VPC 流日志以检测潜在威胁.当 GuardDuty 检测到可疑活动时,它会生成自动发送到 Security Hub 的结果.然后,Security Hub 会在其仪表板上汇总并显示结果,提供安全状态的集中视图,并允许您调查和响应潜在的安全事件.选项 A(将 Amazon Macie 配置为监控并向 AWS Config 报告结果)并不是监控和检测恶意活动的最合适的解决方案. Macie 主要关注数据安全和敏感数据发现,而不是监控一般安全威胁.选项 B(将 Amazon Inspector 配置为监控并向 AWS CloudTrail 报告结果)并不是监控 AWS 账户中的恶意活动和 S3 存储桶访问模式的最佳解决方案. Inspector 主要用于评估 EC2 实例的安全性和合规性,而不是监控更广泛的安全威胁.选项 D(配置 AWS Config 以监控并向 Amazon EventBridge 报告结果)不是用于监控和检测恶意活动的推荐解决方案. AWS Config 是一项为 AWS 资源提供配置和合规性监控的服务,但它并不专门从事威胁检测或可疑活动监控.因此,最符合要求的解决方案是 C:配置 Amazon GuardDuty 以监控并向 AWS Security Hub 报告结果.该解决方案能够持续监控恶意活动,提供安全事件的集中报告和仪表板,并满足检测和报告 AWS 账户. 工作负载和 S3 存储桶访问模式中的可疑活动的要求.