あるセキュリティエンジニアが、Amazon Simple Notification Service(Amazon SNS)を使用して、重大度レベルが「高」である Amazon GuardDuty の発見について、企業のセキュリティチームに電子メールアラートを送信したいと考えています。また、セキュリティエンジニアは、これらの発見を視覚化ツールに配信して、さらに詳しく調べたいと考えています。これらの要件を満たすソリューションはどれでしょうか。
A. CloudWatchで2つのターゲットを持つAmazon CloudWatchアラームに通知を送信するようにGuardDutyをセットアップする。CloudWatchから、Amazon Kinesis Data Streamsを通して、Amazon OpenSearch Serviceドメインに調査結果を最初の配信対象としてストリームする。Amazon QuickSightを使用して調査結果を視覚化する。OpenSearchクエリを使用してさらに分析する。CloudWatch アラームの 2 番目のターゲットとして SNS トピックを構成することで、セキュリティチームに電子メールアラートを配信する。Amazon EventBridgeイベントルールでイベントパターンマッチングを使用して、アラートでHigh severityの調査結果のみを送信する。
B. CloudTrailの2つのターゲットでAWS CloudTrailに通知を送信するようにGuardDutyをセットアップする。CloudTrailから、Amazon Kinesis Data Firehoseを経由して、Amazon OpenSearch Serviceドメインに調査結果を配信する。OpenSearchダッシュボードを使用して調査結果を視覚化する。OpenSearchクエリを使用してさらに分析する。CloudTrailの2番目のターゲットとしてSNSトピックを設定することで、セキュリティチームに電子メールアラートを配信する。CloudTrailイベントルールでイベントパターンマッチングを使用し、アラートでHigh severityの調査結果のみを送信する。
C. 2つのターゲットでAmazon EventBridgeに通知を送信するようにGuardDutyを設定します。EventBridgeから、Amazon Kinesis Data Firehoseを経由して、Amazon OpenSearch Serviceドメインに調査結果をストリーミングする。OpenSearchダッシュボードを使用して調査結果を視覚化する。OpenSearchクエリを使用して、さらに分析する。EventBridgeの2番目のターゲットとしてSNSトピックを構成して、セキュリティ・チームに電子メール・アラートを配信する。EventBridgeイベント・ルールでイベント・パターン・マッチングを使用して、アラートで重大度の高い発見事項のみを送信します。
D. 2つのターゲットでAmazon EventBridgeに通知を送信するようにGuardDutyを設定します。EventBridgeから、Amazon Kinesis Data Streamsを経由して、Amazon OpenSearch Serviceドメインに調査結果をストリーム配信する。Amazon QuickSightを使用して調査結果を可視化する。OpenSearchクエリを使用してさらに分析する。EventBridgeの2番目のターゲットとしてSNSトピックを構成することで、セキュリティ・チームに電子メール・アラートを配信する。EventBridgeイベント・ルールのイベント・パターン・マッチングを使用して、アラートで重大度の高い発見事項のみを送信します。