安全团队希望使用原生的 AWS 服务,持续评估 AWS Organizations 中的所有成员账户是否符合 CIS AWS Foundations Benchmark。哪种方法操作效率最高?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 指定一个 AWS Security Hub 管理员账户,启用新账户作为成员账户的自动注册,并启用 CIS AWS Foundations Benchmark 检查。.
为什么这是答案
正确答案是指定一个 AWS Security Hub 管理员账户,启用新账户作为成员账户的自动注册,并启用 CIS AWS Foundations Benchmark 检查。这是最高效的方法,因为 Security Hub 原生支持 AWS Organizations,允许您将一个账户指定为管理员账户,并自动将组织中的所有新账户注册为成员账户。Security Hub 可以持续评估所有成员账户是否符合 CIS AWS Foundations Benchmark,无需手动干预。 选项一不正确,因为它需要为每个新账户编写邀请和接受脚本,这增加了操作复杂性。 选项二不正确,因为 Amazon Inspector 主要用于评估 EC2 实例和容器镜像的安全漏洞,而不是持续评估整个 AWS 账户的 CIS Foundations Benchmark 合规性。 选项三不正确,因为 GuardDuty 是一种威胁检测服务,专注于识别异常行为和潜在威胁,而不是评估 CIS Foundations Benchmark 合规性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡