一家公司使用 AWS Control Tower 预置了一个多账户 AWS 环境。安全团队将在所有账户中部署预防性和检测性控制措施,并且需要每个账户安全状况的集中视图。哪种解决方案提供了集中的安全视图并满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 AWS Organizations 中为组织启用 AWS Security Hub,并指定一个 AWS 账户作为 Security Hub 的委派管理员。.
为什么这是答案
正确的解决方案是:在 AWS Organizations 中为组织启用 AWS Security Hub,并指定一个 AWS 账户作为 Security Hub 的委派管理员。 AWS Security Hub 提供了所有账户安全状况的集中视图,它聚合、组织并优先处理来自 AWS 服务(如 Amazon GuardDuty、Amazon Inspector、Amazon Macie)和集成合作伙伴产品的安全警报和发现。通过在 AWS Organizations 中启用 Security Hub 并指定委派管理员,可以集中管理和查看整个组织的安全发现,这直接满足了公司对集中安全视图的需求。 其他选项的不足之处: 部署 AWS Config 一致性包主要用于评估资源合规性,虽然有助于预防性和检测性控制,但它本身不提供集中式的安全事件视图。 启用 Amazon Detective 主要用于调查安全发现的根本原因,而不是提供所有账户的集中安全状况概览。 使用 CloudFormation StackSets 部署 Amazon Detective 同样侧重于调查,而非概览。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡