A equipe de segurança deseja um serviço nativo da AWS para avaliar continuamente todas as contas de membros em uma AWS Organization em relação ao CIS AWS Foundations Benchmark. Qual abordagem é a mais operacionalmente eficiente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Designar uma conta de administrador do AWS Security Hub, habilitar o registro automático de novas contas como contas de membro e habilitar as verificações do CIS AWS Foundations Benchmark..
Por que esta é a resposta
A abordagem mais eficiente é designar uma conta de administrador do AWS Security Hub e habilitar o registro automático de novas contas como membros. O Security Hub integra-se nativamente com o AWS Organizations, permitindo a habilitação automática de novas contas e a coleta centralizada de descobertas. Ele oferece suporte direto ao CIS AWS Foundations Benchmark. A opção de criar scripts de convites e aceitações para cada conta é ineficiente e não escalável, especialmente em organizações grandes ou com alta rotatividade de contas. O Amazon Inspector foca na avaliação de vulnerabilidades em instâncias EC2 e imagens de contêiner, não sendo a ferramenta principal para o CIS AWS Foundations Benchmark em todas as contas da organização. O GuardDuty é um serviço de detecção de ameaças, não de avaliação de conformidade com benchmarks como o CIS Foundations.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão