<{p}>安全团队已收到来自 Amazon GuardDuty 的警报,称 AWS CloudTrail 日志记录已被禁用。安全团队的账户启用了 AWS Config、Amazon Inspector、Amazon Detective 和 AWS Security Hub。安全团队想要确定谁禁用了 CloudTrail 以及在禁用 CloudTrail 时执行了哪些操作。<{/p}><{p}> <{/p}><{p}>安全团队应该如何获取这些信息?<{/p}>

发布于 2021-04-04 03:17:23
【单选题】
A <{p}>使用 AWS Config 搜索 CLOUD_TRAIL_ENABLED 事件。使用配置记录器查找在以下情况下发生的所有活动<{/p}><{p}> <{/p}><{p}>Cloud Trail 已禁用。<{/p}>
B <{p}>使用 Amazon Inspector 从 GuardDuly 中查找 CloudTrailLoggingDisabled 事件的详细信息,包括用户名和禁用 CloudTrail 时发生的所有活动。<{br/}><{/p}>
C <{p}>使用 Detective 从 GuardDuty 中查找 CloudTrailLoggingDisabled 事件的详细信息,包括用户名和所有活动<{/p}><{p}> <{/p}><{p}>CloudTrail 被禁用时发生。<{/p}>
D <{p}>使用 GuardDuty 查找哪个用户生成了 CloudTrailLoggingDisabled 事件。使用 Security Hub 查找与事件相关的活动痕迹。<{/p}>

查看更多

关注者
0
被浏览
124
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服