Uma empresa assina um scanner de segurança de nuvem de terceiros que se integra ao AWS Security Hub. O engenheiro de segurança deve corrigir automaticamente as descobertas geradas por essa integração. Qual solução atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra do Amazon EventBridge que corresponda às novas descobertas do Security Hub e direcione uma função AWS Lambda que execute a correção..
Por que esta é a resposta
A integração do Security Hub com o Amazon EventBridge permite que as descobertas sejam enviadas como eventos. Uma regra do EventBridge pode filtrar essas descobertas (por exemplo, com base na gravidade ou tipo de controle) e acionar uma função AWS Lambda. A função Lambda, por sua vez, pode executar a lógica de correção automatizada usando os SDKs da AWS. Esta é a abordagem mais flexível e escalável para automação de correção de descobertas do Security Hub. Definir uma ação personalizada no Security Hub que invoca runbooks do AWS Systems Manager Automation ou uma função AWS Lambda não é a melhor opção, pois as ações personalizadas são projetadas para serem iniciadas manualmente por um usuário, não para automação contínua. Criar regras do AWS Config que acionam runbooks do AWS Systems Manager Automation é para monitorar a conformidade dos recursos e não para processar descobertas de segurança de scanners de terceiros integrados ao Security Hub.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão