Questão 15 — AWS DOP-C02 Practice Exam — Simulado AWS Certified DevOps Engineer Professional

Um engenheiro de DevOps deve implementar uma solução que encerre imediatamente instâncias do Amazon EC2 em grupos de Auto Scaling quando uma atividade de mineração de criptomoeda for detectada. Qual solução atenderá a esses requisitos com o MENOR esforço de desenvolvimento?
  • A. Configure o Amazon Route 53 para enviar logs de consulta diretamente ao Amazon CloudWatch Logs. Crie uma função AWS Lambda em 5 minutos e verifique os logs de consulta de domínios relacionados à atividade de criptomoeda. Se os domínios forem encontrados, encerre as instâncias do EC2.
  • B. Configure logs de fluxo de VPC para enviar logs de fluxo para um bucket do Amazon S3. Crie uma função do AWS Lambda que seja executada a cada 5 minutos e invoque uma consulta do Amazon Athena para encontrar endereços IP associados à atividade de criptomoeda. Se os endereços IP forem encontrados, encerre as instâncias EC2 identificadas.
  • C. Ative o Amazon GuardDuty. Monitore as descobertas do EC2. Crie uma regra do Amazon EventBridge com o GuardDuty como origem do evento. Crie uma função AWS Lambda que seja acionada pela regra EventBridge. Configure a função Lambda para analisar o evento e encerrar as instâncias EC2 identificadas.
  • D. Ative o AWS Security Hub. Monitore as descobertas do EC2. Crie uma regra do Amazon EventBridge com o Security Hub como origem do evento. Crie uma função AWS Lambda que seja acionada pela regra EventBridge. Configure a função Lambda para analisar o evento e encerrar as instâncias EC2 identificadas.
Resposta correta: C

Explicação

Explicação: O requisito é detectar e encerrar imediatamente as instâncias EC2 envolvidas na mineração de criptomoedas com o mínimo esforço de desenvolvimento. Amazon GuardDuty é o serviço nativo da AWS projetado especificamente para detectar atividades maliciosas, como mineração de criptografia, analisando continuamente eventos do CloudTrail, logs de fluxo de VPC e logs de DNS. O GuardDuty inclui inteligência gerenciada contra ameaças e descobertas predefinidas, como CryptoCurrency:EC2/BitcoinTool.B!DNS e CryptoCurrency:EC2/BitcoinTool.B!IP, que identificam diretamente o comportamento de mineração sem lógica de detecção personalizada. A opção C aproveita esse recurso integrado. Depois que o GuardDuty estiver ativado, as descobertas serão geradas automaticamente quando a atividade de mineração for detectada. Essas descobertas são enviadas ao Amazon EventBridge quase em tempo real. Uma regra do EventBridge pode filtrar descobertas relacionadas à criptomoeda e acionar uma função do AWS Lambda. A função Lambda pode então identificar a instância do EC2 afetada e encerrá-la ou ajustar o grupo do Auto Scaling para substituí-la. Essa abordagem requer código personalizado mínimo e nenhuma análise de log, trabalhos agendados ou pipelines de análise. As opções A e B dependem de análise de log personalizada, execução periódica e manutenção de listas de domínios ou IPs de mineração, o que aumenta significativamente a complexidade e o tempo de resposta. A opção D usa o AWS Security Hub, que agrega descobertas do GuardDuty e de outros serviços, mas não se destina à correção imediata e de baixa latência. Portanto, a Opção C fornece detecção mais rápida, resposta imediata e menor sobrecarga de desenvolvimento usando serviços de detecção de ameaças gerenciados pela AWS.
Você viu as 15 questões grátis. Quer todas as 449 questões por R$ 198,00?