AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家在 AWS 上运营的金融服务公司设计了安全控制措施,以满足 NIST 和 PCI DSS 标准。第三方审计师需要证据,证明这些控制措施已在单个 AWS Organizations 组织中的数百个 AWS 账户中正确实施和运行。哪种解决方案可以监控跨账户的控制措施?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从 Organizations 管理账户中指定一个账户作为 AWS Security Hub 委派管理员账户。在指定的 Security Hub 管理员账户中,为所有成员账户启用 Security Hub。为 NIST 和 PCI DSS 启用 Security Hub 标准。.
为什么这是答案
正确答案是指定一个账户作为 AWS Security Hub 委派管理员账户,并在该账户中为所有成员账户启用 Security Hub,然后为 NIST 和 PCI DSS 启用 Security Hub 标准。Security Hub 专门设计用于聚合、组织和优先处理来自多个 AWS 服务(包括 Inspector 和 GuardDuty)的安全发现,并根据行业标准(如 NIST 和 PCI DSS)进行合规性检查。通过委派管理员账户,可以集中管理和监控整个组织的安全态势。
其他选项不正确的原因:
Amazon Inspector 主要用于漏洞管理,虽然可以集成到 Organizations,但它侧重于资源漏洞扫描,而不是全面的合规性监控和报告。
Amazon GuardDuty 主要用于威胁检测,它能识别恶意活动和未经授权的行为,但不是设计用于评估和报告针对 NIST 和 PCI DSS 等标准的合规性。
AWS CloudTrail 组织跟踪记录了 AWS 账户中的 API 活动和事件,对于审计和安全分析非常重要,但它本身不提供针对特定合规性标准的评估和报告功能。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡