ある企業のセキュリティチームは、AWS GuardDutyが不審なアクティビティを検出した後、そのインシデントの根本原因を詳しく調査したいと考えています。VPCフローログ、AWS CloudTrailログ、GuardDutyの検出結果を自動的に収集・相関付けし、視覚的なグラフで関係性を表示することで、迅速な原因究明を支援するAWSサービスはどれですか?
Amazon Detectiveは、セキュリティインシデントの根本原因調査に特化したサービスです。VPCフローログ・CloudTrailログ・GuardDutyの検出結果を自動的に集約し、グラフ理論(※グラフ理論:ノードとエッジで関係性を表す数学的手法)を用いて視覚的に分析します。 選択肢AのAWS Security Hubは、セキュリティ検出結果の一元集約が目的であり、根本原因調査の詳細な視覚化には対応していません。 選択肢CのAWS Configは、AWSリソースの設定変更追跡に用いられており、セキュリティインシデントの根本原因調査には適切ではありません。 選択肢DのAmazon Inspectorは、アプリケーションの脆弱性評価に特化しており、セキュリティインシデントの根本原因調査には適切ではありません。