AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
BlueFerry Insurance 在多个区域使用包含 40 个账户的 AWS Organizations。合规性要求在 SecAdmin 账户 (us-east-1) 中提供一个 Security Hub 视图,该视图聚合来自所有成员账户和区域的调查发现,同时将操作开销降至最低,并且不涉及自定义的跨账户转发。安全架构师应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 SecAdmin 指定为 Organizations 中的 Security Hub 委派管理员,在所有成员账户和区域中启用(并自动启用)Security Hub,然后在 SecAdmin us-east-1 中创建一个跨区域调查发现聚合器资源,该资源聚合来自所有已启用区域的调查发现。.
为什么这是答案
此选项正确,因为它利用了 AWS Security Hub 的原生多账户和多区域聚合功能。将 SecAdmin 指定为委派管理员,可以集中管理所有成员账户的 Security Hub 配置和调查发现。启用 Security Hub 后,跨区域调查发现聚合器资源允许 SecAdmin 账户在 us-east-1 区域集中查看来自所有已启用区域和账户的调查发现,操作开销最低且无需自定义转发。
其他选项不正确:
在每个账户和区域创建 EventBridge 规则会增加管理复杂性和开销,并且不是 Security Hub 聚合调查发现的最佳实践。
AWS Config 聚合器主要用于收集配置项和合规性状态,而不是直接聚合 Security Hub 调查发现。
仅在 SecAdmin 的 us-east-1 中启用 Security Hub 不会自动拉取其他区域的调查发现;需要配置聚合器才能实现这一点。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡