ある企業のセキュリティチームは、Amazon GuardDuty が検出した不審なアクティビティについて詳細な調査を行いたいと考えています。複数のAWSリソースにわたるログデータを自動的に収集・相関分析し、機械学習によるグラフ形式の視覚化でインシデントの根本原因を素早く特定したいと考えています。この目的に最も適したAWSサービスはどれですか?
Amazon Detective は、GuardDuty・Security Hub・CloudTrail などのログを自動収集し、機械学習と統計分析でインタラクティブなグラフを生成してセキュリティインシデントの根本原因調査を支援するサービスです。 選択肢AのAmazon GuardDutyは「脅威の検出」を担うサービスであり、根本原因の調査・特定には特化していません。 選択肢CのAWS Security Hubは「セキュリティ検出結果の一元管理」を担うサービスです。 選択肢DのAmazon Inspectorは「脆弱性評価」を担うサービスです。