Uma empresa usa o AWS Organizations e precisa centralizar o AWS Security Hub em uma conta dedicada para monitorar todas as contas existentes e futuras em todas as AWS Regions com o mínimo esforço operacional. Qual combinação de ações atende a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure uma Region de agregação de resultados do Security Hub e vincule todas as outras Regions a ela., Habilite a configuração do Security Hub para habilitar automaticamente contas novas e existentes da organização..
Por que esta é a resposta
A agregação de resultados do Security Hub em uma região centralizada permite consolidar as descobertas de segurança de todas as regiões em um único local, simplificando o monitoramento. Habilitar a configuração do Security Hub para ativar automaticamente contas novas e existentes da organização garante que todas as contas, incluindo as futuras, sejam monitoradas sem intervenção manual, minimizando o esforço operacional. As outras opções não atendem aos requisitos. Usar uma função Lambda para rotear eventos é mais complexo e menos eficiente do que a agregação nativa do Security Hub. Uma SCP para negar securityhub:DisableSecurityHub é uma boa prática de segurança, mas não aborda a centralização ou a habilitação automática. Configurar serviços para gravar em um trail do CloudTrail e fazer com que o Security Hub leia desse trail não é o mecanismo correto para a agregação de resultados do Security Hub; o Security Hub processa eventos de segurança diretamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão