한 보안 엔지니어가 Amazon Simple Notification Service(Amazon SNS)를 사용하여 High 심각도 수준의 Amazon GuardDuty 결과(findings)에 대해 회사의 보안 팀에 이메일 경고를 전송하려고 합니다. 보안 엔지니어는 또한 이러한 결과를 추가 검토를 위해 시각화 도구로 전달하려고 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
- A. GuardDuty가 CloudWatch에 두 개의 대상을 가진 Amazon CloudWatch 경보로 알림을 전송하도록 설정합니다. CloudWatch에서 첫 번째 전달 대상으로 결과를 Amazon Kinesis Data Streams를 통해 Amazon OpenSearch Service 도메인으로 스트리밍합니다. Amazon QuickSight를 사용하여 결과를 시각화합니다. 추가 분석을 위해 OpenSearch 쿼리를 사용합니다. CloudWatch 경보의 두 번째 대상으로 SNS 주제를 구성하여 보안 팀에 이메일 경고를 전달합니다. Amazon EventBridge 이벤트 규칙과 함께 이벤트 패턴 일치를 사용하여 경고에서 High 심각도 결과만 전송합니다.
- B. GuardDuty가 CloudTrail에 두 개의 대상을 가진 AWS CloudTrail로 알림을 전송하도록 설정합니다. CloudTrail에서 첫 번째 전달 대상으로 결과를 Amazon Kinesis Data Firehose를 통해 Amazon OpenSearch Service 도메인으로 스트리밍합니다. OpenSearch Dashboards를 사용하여 결과를 시각화합니다. 추가 분석을 위해 OpenSearch 쿼리를 사용합니다. CloudTrail의 두 번째 대상으로 SNS 주제를 구성하여 보안 팀에 이메일 경고를 전달합니다. CloudTrail 이벤트 규칙과 함께 이벤트 패턴 일치를 사용하여 경고에서 High 심각도 결과만 전송합니다.
- C. GuardDuty가 두 개의 대상을 가진 Amazon EventBridge로 알림을 전송하도록 설정합니다. EventBridge에서 첫 번째 전달 대상으로 결과를 Amazon Kinesis Data Firehose를 통해 Amazon OpenSearch Service 도메인으로 스트리밍합니다. OpenSearch Dashboards를 사용하여 결과를 시각화합니다. 추가 분석을 위해 OpenSearch 쿼리를 사용합니다. EventBridge의 두 번째 대상으로 SNS 주제를 구성하여 보안 팀에 이메일 경고를 전달합니다. EventBridge 이벤트 규칙과 함께 이벤트 패턴 일치를 사용하여 경고에서 High 심각도 결과만 전송합니다.✓ 정답
- D. GuardDuty가 두 개의 대상을 가진 Amazon EventBridge로 알림을 전송하도록 설정합니다. EventBridge에서 첫 번째 전달 대상으로 결과를 Amazon Kinesis Data Streams를 통해 Amazon OpenSearch Service 도메인으로 스트리밍합니다. Amazon QuickSight를 사용하여 결과를 시각화합니다. 추가 분석을 위해 OpenSearch 쿼리를 사용합니다. EventBridge의 두 번째 대상으로 SNS 주제를 구성하여 보안 팀에 이메일 경고를 전달합니다. EventBridge 이벤트 규칙과 함께 이벤트 패턴 일치를 사용하여 경고에서 High 심각도 결과만 전송합니다.
해설
【핵심 용어】 ▸ GuardDuty → EventBridge — findings의 표준 이벤트 통합 경로, 이벤트 패턴으로 High severity 필터 ▸ Kinesis Data Firehose → OpenSearch Service — 관리형 네이티브 전달, OpenSearch Dashboards로 시각화 ▸ SNS — 보안팀 이메일 알림 【정답 포인트】 ▸ "High severity findings 이메일 알림 + 시각화 도구 전달" → GuardDuty를 EventBridge로 보내고 두 대상 구성 ▸ 대상1: Firehose → OpenSearch(Dashboards 시각화), 대상2: SNS(이메일), EventBridge 이벤트 패턴으로 High만 필터 【오답 체크】 (A) GuardDuty는 CloudWatch 알람이 아닌 EventBridge로 findings를 보냄; Kinesis Data Streams는 Firehose 대비 OpenSearch 네이티브 전달이 아님. (B) GuardDuty가 CloudTrail로 알림을 보낸다는 것은 잘못된 통합. (D) Kinesis Data Streams → OpenSearch는 Firehose 관리형 전달만큼 간단하지 않음. 【시험 포인트】 GuardDuty findings 라우팅 = EventBridge. OpenSearch로의 관리형 전달 = Kinesis Data Firehose.