一家公司使用协作应用程序。安全工程师需要 us-west-2 区域的 AWS Security Hub 自动警报在 Security Hub 收到新发现时显示在某个通道中。一个 Lambda 函数会重新格式化消息并将其发送到应用程序的 API。一个 Amazon EventBridge 规则以该 Lambda 函数为目标。启用该规则后,通道会收到大量警报,其中许多来自 Amazon Inspector,但这些警报不需要任何操作。在操作工作量最少的情况下,工程师如何才能停止 Amazon Inspector 警报?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 EventBridge 规则的事件模式中,将 ProductArn 属性设置为 anything-but: ["arn:aws:securityhub:us-west-2::product/aws/inspector"]。.
为什么这是答案
正确答案是“在 EventBridge 规则的事件模式中,将 ProductArn 属性设置为 anything-but: ["arn:aws:securityhub:us-west-2::product/aws/inspector"]”。此方法通过在 EventBridge 规则层面过滤事件,确保只有非 Amazon Inspector 的发现才会触发 Lambda 函数。这是最有效且操作工作量最少的方法,因为它在事件到达 Lambda 函数之前就将其阻止了。 更新 Lambda 函数代码来检测和抑制 Amazon Inspector 事件(选项一)会增加 Lambda 函数的复杂性和维护负担,并且 Lambda 仍然会被不必要的事件触发。 创建一个 Security Hub 自定义操作(选项二)是多余的,因为 EventBridge 规则可以直接处理过滤,无需额外的自定义操作。 将消息发布到 Amazon SNS 主题并使用订阅筛选策略(选项四)会增加额外的服务和复杂性,而 EventBridge 规则已经提供了直接的过滤功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡