ある企業のセキュリティチームは、Amazon GuardDuty から「IAM ユーザーが普段とは異なるリージョンから大量の API コールを実行している」という検出結果を受け取りました。チームはこの検出結果の根本原因を特定し、影響を受けたリソースの全体像と活動のタイムラインを詳しく調査したいと考えています。この目的に最も適した AWS サービスはどれですか?
Amazon Detectiveは、セキュリティの検出結果や疑わしいアクティビティの根本原因を迅速に調査・分析するためのサービスです。VPCフローログ・CloudTrail・GuardDutyのデータを自動収集し、機械学習とグラフ理論を用いてリソース間の関係や活動タイムラインを可視化します。 選択肢AのAmazon GuardDutyは脅威の「検出」に特化したサービスであり、根本原因の調査・分析機能は提供していません。 選択肢BのAWS Security Hubは複数サービスの検出結果を「集約」して一元管理するサービスであり、根本原因の詳細な調査・分析には向いていません。 選択肢DのAWS Configはリソースの設定変更履歴の追跡に特化したサービスであり、セキュリティインシデントの根本原因調査には適していません。