Uma empresa usa o AWS Organizations e planeja crescer de 2 para mais de 50 contas AWS no próximo ano. O GuardDuty já está habilitado nas contas existentes. A empresa deseja uma visão centralizada dos resultados do GuardDuty para todas as contas atuais e futuras e precisa que o GuardDuty seja habilitado automaticamente para qualquer nova conta. O que a empresa deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma nova conta na organização. Habilitar o GuardDuty nessa conta e designá-la como a administradora delegada do GuardDuty. Adicionar as contas existentes como contas-membro e habilitar o registro automático para novas contas da organização..
Por que esta é a resposta
A opção correta é criar uma conta dedicada para o GuardDuty e designá-la como administradora delegada. Isso centraliza o gerenciamento e a visualização dos resultados do GuardDuty de todas as contas da organização. Ao adicionar as contas existentes como membros e configurar o registro automático, novas contas serão automaticamente incluídas, atendendo ao requisito de escalabilidade. A opção de usar o Security Hub na conta de gerenciamento não é a solução mais direta para o GuardDuty, pois o Security Hub agrega resultados de vários serviços, mas não gerencia o GuardDuty em si. As opções que sugerem habilitar o Security Hub em cada conta ou encaminhar resultados do Security Hub para o GuardDuty estão incorretas, pois o objetivo é gerenciar o GuardDuty centralmente, não o Security Hub.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão