Altay Kargo yeni bir hesapta Amazon GuardDuty'yi açtı. Hesapta VPC Flow Logs ve DNS sorgu günlüğü hiç yapılandırılmamış. GuardDuty temel tehdit tespiti için bu kaynakları nasıl kullanır?
- Her VPC'de Flow Logs açılana kadar ağ bulgusu üretmez
- DNS verisi için Route 53 Resolver sorgu günlüğünü açmanı ister
- Bu kaynakları AWS'nin kendi bağımsız akışından okur
- Önce bir CloudTrail izinin S3 kovasına yazmasını bekler
Cevabı göster
Doğru cevap: C) Bu kaynakları AWS'nin kendi bağımsız akışından okur
GuardDuty'nin temel veri kaynakları CloudTrail yönetim olayları, VPC Flow Logs ve DNS günlükleridir. Servis bunları kendi bağımsız ve çoğaltılmış akışından alır; senin Flow Logs ya da trail açman gerekmez. Kendi günlük ayarların senin saklama ve analiz ihtiyacın içindir, GuardDuty'nin okuduğu akışı değiştirmez.