Uma empresa usa um aplicativo de colaboração. O engenheiro de segurança precisa que alertas automatizados do AWS Security Hub na região us-west-2 apareçam em um canal sempre que o Security Hub receber um novo finding. Uma função Lambda reformata a mensagem e a envia para a API do aplicativo. Uma regra do Amazon EventBridge direciona a função Lambda. Após habilitar a regra, o canal é inundado com alertas, muitos do Amazon Inspector que não exigem nenhuma ação. Com o menor esforço operacional, como o engenheiro pode parar os alertas do Amazon Inspector?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: No padrão de evento da regra do EventBridge, definir o atributo ProductArn como anything-but: ["arn:aws:securityhub:us-west-2::product/aws/inspector"]..
Por que esta é a resposta
A opção correta é modificar o padrão de evento da regra do EventBridge. Ao usar anything-but para o ProductArn do Amazon Inspector, a regra do EventBridge filtrará os findings do Inspector antes que cheguem à função Lambda, reduzindo significativamente o tráfego e o esforço operacional. Atualizar o código da função Lambda seria menos eficiente, pois a função ainda seria invocada para cada finding do Inspector, incorrendo em custos e processamento desnecessários. Criar uma ação personalizada do Security Hub não é a abordagem mais direta para filtrar eventos no EventBridge. Publicar mensagens em um tópico do SNS com uma política de filtro funcionaria, mas adicionar o filtro diretamente na regra do EventBridge é mais eficiente, pois evita o processamento e a entrega desnecessários para o SNS em primeiro lugar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão