AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
FinServe 银行在 AWS Organizations 中跨多个 OU 运营 200 个 AWS 账户。CISO 希望对常见发现(例如,未加密的 EBS volumes)强制实施一致的合规基线并自动修复,并希望在一个地方查看整个组织的合规性。最有效的方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从 AWS Config 委派管理员账户,将组织一致性包部署到目标 OU,并使用 SSM Automation 进行修复,然后为组织范围的可见性创建 AWS Config aggregator。.
为什么这是答案
此选项利用 AWS Config 的组织功能,实现跨多账户的集中管理和合规性。委派管理员账户允许集中部署和管理一致性包(包含多个 AWS Config 规则和修复操作),确保整个组织的一致性基线。SSM Automation 可以自动修复不合规资源。AWS Config aggregator 将所有账户的合规性数据汇总到一个视图中,满足CISO对组织范围可见性的要求。
启用 AWS Control Tower 适用于新账户,但对于现有200个账户,迁移成本高昂且复杂。AWS Security Hub 主要用于安全发现聚合,其自动修复能力不如 AWS Config 强大和灵活。手动部署 CloudFormation StackSets 效率低下,难以维护,不适合管理200个账户。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡