某公司必须将 Amazon CloudWatch Logs 数据保留 90 天,并在任何日志组保留策略不合规时在 AWS Security Hub 中收到警报。哪种解决方案提供了所需的通知?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用评估日志组保留期的 AWS Config 托管规则,并确保 AWS Config 与 Security Hub 集成。.
为什么这是答案
正确的解决方案是使用 AWS Config 托管规则,因为它专门设计用于评估 AWS 资源的配置合规性,包括 CloudWatch Logs 的保留期。AWS Config 可以持续监控日志组的保留策略,并在发现不合规时生成合规性结果。通过将 AWS Config 与 Security Hub 集成,这些合规性结果会自动发送到 Security Hub,从而触发警报。 其他选项不正确: 在 Security Hub 中创建自定义操作是用于响应安全发现,而不是用于主动评估资源配置。 创建 CloudWatch Logs 数据保护策略是用于保护敏感数据,而不是用于评估日志保留期的合规性。 创建 Security Hub 自动化规则是用于根据安全发现采取行动,但它本身不提供评估日志组保留期的机制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡