Uma empresa usa uma organização AWS Organizations com todos os recursos habilitados e provisiona novas contas por meio do AWS Control Tower Account Factory. O acesso confiável para AWS Account Management está habilitado. A empresa deve garantir que todas as novas contas na organização sejam inscritas como contas de membro do AWS Security Hub. Qual solução exige o menor esforço de desenvolvimento?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na conta de gerenciamento da organização, designe um administrador delegado do Security Hub. Na conta do administrador delegado, crie uma política de configuração para habilitar o Security Hub e associe-a à raiz da organização..
Por que esta é a resposta
A resposta correta é designar um administrador delegado do Security Hub e criar uma política de configuração. O AWS Security Hub suporta integração com o AWS Organizations, permitindo que uma conta administradora delegada gerencie centralmente o Security Hub para todas as contas da organização. Ao criar uma política de configuração na conta do administrador delegado e associá-la à raiz da organização, o Security Hub será automaticamente habilitado em todas as contas existentes e em qualquer nova conta provisionada, sem a necessidade de desenvolvimento de código adicional (como funções Lambda ou Step Functions) ou de esperar por integrações automáticas que podem não ocorrer de forma consistente para novos serviços. As outras opções envolvem desenvolvimento de código ou dependem de automação que não é garantida para novas contas em todos os cenários de serviço.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão