El responsable de seguridad de una empresa está preocupado por el riesgo de los inicios de sesión de usuarios raíz de cuentas IAM y ha asignado a un ingeniero de seguridad la implementación de una solución de notificación para alertas casi en tiempo real sobre inicios de sesión de usuarios raíz de cuentas. ¿Cómo debe cumplir estos requisitos el ingeniero de seguridad?
A. Cree una tarea cron que ejecute un script para descargar las credenciales de seguridad de IAM W
B. analizar el archivo para los inicios de sesión del usuario raíz de la cuenta y enviar por correo electrónico la distribución del equipo de seguridad 1
C. Ejecute los logs de IAM CloudTrail a través de Amazon CloudWatch Events para detectar inicios de sesión de usuarios de la cuenta roo4 y active una función de IAM Lambda para enviar una notificación de Amazon SNS a la lista de distribución del equipo de seguridad
D. Guardar los logs de IAM CloudTrail en un bucket de Amazon S3 en la cuenta del equipo de seguridad Procesar los logs de CloudTrail con la solución de logs del ingeniero de seguridad para los inicios de sesión del usuario raíz de la cuenta Enviar una notificación de Amazon SNS al equipo de seguridad al encontrar los eventos de inicio de sesión del usuario raíz de la cuenta
E. Guardar VPC Plow Logs en un bucket de Amazon S3 en la cuenta del equipo de Seguridad y procesar los VPC Flow Logs con sus soluciones de registro para los inicios de sesión del usuario raíz de la cuenta Enviar una notificación de Amazon SNS al equipo de Seguridad al encontrar los eventos de inicio de sesión del usuario raíz de la cuenta