AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家跨国公司需要汇总所有 AWS 区域和多个账户的 AWS Security Hub 调查发现,并构建一个集中的自定义仪表板,将这些调查发现与运营数据关联起来以进行更深入的分析。以下哪种步骤组合能够满足这些要求?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 AWS Organizations 组织中指定一个 AWS 账户作为 Security Hub 的委派管理员。从委派管理员账户、所有成员账户以及已启用 Security Hub 调查发现的所需区域向 Amazon EventBridge 发布事件。, 在每个区域中,创建一个 Amazon EventBridge 规则,将调查发现发送到 Amazon Kinesis Data Firehose 传输流。配置传输流以写入单个 Amazon S3 存储桶。, 对 Amazon S3 数据进行分区。使用 AWS Glue 抓取 S3 存储桶并构建架构。使用 Amazon Athena 查询数据并创建视图以展平嵌套属性。构建使用 Athena 视图的 Amazon QuickSight 仪表板。.
为什么这是答案
首先,在 AWS Organizations 中指定一个 Security Hub 委派管理员账户,可以实现跨账户和跨区域的集中管理和收集 Security Hub 调查发现,EventBridge 是发布事件的正确服务。其次,在每个区域创建 EventBridge 规则,将调查发现发送到 Amazon Kinesis Data Firehose 传输流,然后由 Firehose 自动将数据写入单个 Amazon S3 存储桶,这是一种高效且托管的数据摄取方式。Kinesis Data Streams 需要额外的消费者管理。最后,对 S3 数据进行分区,并使用 AWS Glue 爬网程序构建数据目录架构,然后使用 Amazon Athena 查询数据并创建视图,最后通过 Amazon QuickSight 构建仪表板,这是一个标准的、可扩展的无服务器数据湖分析解决方案。AWS Glue DataBrew 主要用于数据清洗和转换,不直接用于构建架构和查询。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡