Uma nova landing zone do AWS Control Tower foi criada dentro de uma AWS Organization. A landing zone deve demonstrar conformidade com os benchmarks CIS AWS Foundations, e a equipe de segurança deve visualizar os resultados agregados do Security Hub em todas as contas (somente a equipe de segurança pode visualizar os resultados agregados). Usuários específicos devem ser capazes de visualizar os resultados de suas próprias contas. Todas as contas devem ser automaticamente inscritas no Security Hub quando criadas. Qual conjunto de etapas, executadas principalmente de forma automática, alcançará isso? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o acesso confiável para o Security Hub a partir da conta de gerenciamento da organização. Crie uma nova conta de segurança através do AWS Control Tower, designe-a como o administrador delegado para o Security Hub e configure o Security Hub nessa conta com o padrão CIS AWS Foundations., Crie um conjunto de permissões do AWS IAM Identity Center (AWS SSO) que conceda as permissões necessárias do Security Hub. Use a API CreateAccountAssignment para atribuir os usuários da equipe de segurança a esse conjunto de permissões e à conta de segurança delegada., No Security Hub, habilite a ativação automática para que novas contas na organização sejam inscritas automaticamente..
Por que esta é a resposta
A primeira opção correta estabelece o Security Hub na organização. Habilitar o acesso confiável permite que o Security Hub gerencie contas em toda a organização. Designar uma conta de segurança como administrador delegado centraliza o gerenciamento e a visualização dos resultados agregados, e configurar o padrão CIS AWS Foundations garante a conformidade desejada. A segunda opção correta aborda o controle de acesso. Criar um conjunto de permissões no IAM Identity Center (AWS SSO) com as permissões necessárias e atribuí-lo aos usuários da equipe de segurança na conta delegada garante que apenas eles possam visualizar os resultados agregados, enquanto outros usuários podem ver os resultados de suas próprias contas. A terceira opção correta garante a cobertura contínua. Habilitar a ativação automática no Security Hub para novas contas na organização garante que todas as contas futuras sejam inscritas automaticamente, mantendo a conformidade e a visibilidade de segurança sem intervenção manual.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão