Examen: AWS Certified Cloud Practitioner 0 J'aime
Un utilisateur doit déterminer si la sécurité d'une instance Amazon EC2 (CLF-C02)
Un utilisateur doit déterminer si les groupes de sécurité d'une instance Amazon EC2 ont été modifiés au cours du mois dernier.
Comment l’utilisateur peut-il voir si une modification a été effectuée ?
A) Utilisez Amazon EC2 pour voir si le groupe de sécurité a été modifié.
B) Utilisez AWS Identity and Access Management (IAM) pour voir quel utilisateur ou rôle a modifié le groupe de sécurité.
C) Utilisez AWS CloudTrail pour voir si le groupe de sécurité a été modifié.
D) Utilisez Amazon CloudWatch pour voir si le groupe de sécurité a été modifié.
Solution
Réponse correcte: C) Utilisez AWS CloudTrail pour voir si le groupe de sécurité a été modifié.
AWS CloudTrail est un service qui fournit l'historique des événements de l'activité de votre compte AWS, y compris les actions entreprises via AWS Management Console. , les kits SDK AWS, les outils de ligne de commande et d'autres services AWS. Ce service aide à suivre l'activité des utilisateurs et l'utilisation des ressources. Plus précisément, pour surveiller les modifications apportées aux groupes de sécurité, CloudTrail enregistre les événements liés aux modifications des groupes de sécurité, tels que la création, la modification ou la suppression de groupes de sécurité. En analysant ces journaux, un utilisateur peut identifier quand et par qui les modifications apportées aux groupes de sécurité ont été apportées.
Voici un guide étape par étape sur la façon d'utiliser AWS CloudTrail pour vérifier les modifications des groupes de sécurité :
Accédez à AWS Management Console et accédez au service CloudTrail.
Sélectionnez « Historique des événements » dans le tableau de bord CloudTrail.
Filtrez les événements par nom d'événement lié aux groupes de sécurité. Par exemple, vous pouvez filtrer par "CreateSecurityGroup", "AuthorizeSecurityGroupIngress", "RevokeSecurityGroupIngress", "DeleteSecurityGroup", etc.
Définissez la plage horaire sur le mois dernier pour limiter les événements à la période souhaitée.
Réviser la liste des événements pour voir si des modifications ont été apportées aux groupes de sécurité au cours de la période spécifiée.
Cette méthode permet à l'utilisateur de voir si une modification a été apportée aux groupes de sécurité d'une instance Amazon EC2 au cours du mois dernier , offrant une visibilité sur l'état de sécurité et les modifications apportées aux ressources AWS.
Catégorie : Security and compliance in the AWS cloud
Langue : French
Authentification requise
Vous devez vous connecter pour poster un commentaire.
Connectez-vous pour aimer cette solution