AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司使用 AWS Organizations 并在多个 AWS 账户中运行生产工作负载。一名安全工程师必须实施一个解决方案,该解决方案能够主动检测所有生产账户中的可疑活动,自动修复事件,针对关键发现向 Amazon Simple Notification Service (Amazon SNS) 主题发送通知,并将所有安全事件日志集中到一个专用账户中。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在每个生产账户中启用 Amazon GuardDuty。使用专用日志记录账户聚合生产账户中的 GuardDuty 发现。使用 Amazon EventBridge 从 GuardDuty 发现调用自定义 AWS Lambda 函数进行自动修复。配置该函数也发布通知到 SNS 主题。.
为什么这是答案
正确答案通过在每个生产账户中启用 Amazon GuardDuty 来实现可疑活动检测,GuardDuty 专门用于威胁检测。它利用专用日志记录账户聚合 GuardDuty 发现,满足集中日志记录的要求。Amazon EventBridge 用于从 GuardDuty 发现触发自定义 AWS Lambda 函数,实现自动修复和向 SNS 主题发送通知,满足所有自动化和通知要求。
选项A不正确,因为GuardDuty不能直接调用Lambda函数;它需要EventBridge作为中介。
选项B和D不正确,因为AWS Security Hub主要用于安全态势管理和合规性检查,而GuardDuty更专注于主动威胁检测,更符合“可疑活动检测”的要求。虽然Security Hub可以聚合发现,但GuardDuty在检测恶意活动方面更直接。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡