Das Sicherheitsteam möchte einen nativen AWS-Service, um alle Mitgliedskonten in einer AWS Organization kontinuierlich anhand des CIS AWS Foundations Benchmark zu bewerten. Welcher Ansatz ist der operativ effizienteste?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein AWS Security Hub-Administratorkonto festlegen, die automatische Registrierung neuer Konten als Mitgliedskonten aktivieren und die CIS AWS Foundations Benchmark-Prüfungen aktivieren..
Warum dies die Antwort ist
Die Festlegung eines AWS Security Hub-Administratorkontos mit aktivierter automatischer Registrierung für neue Mitgliedskonten ist der effizienteste Ansatz. Security Hub integriert sich nativ mit AWS Organizations und ermöglicht die zentrale Verwaltung und Überwachung der Sicherheitslage aller Konten, einschließlich der CIS AWS Foundations Benchmark-Prüfungen. Neue Konten werden automatisch in Security Hub aufgenommen, was den operativen Aufwand minimiert. Die Skripting-Lösung mit Einladungen und Annahmen ist manueller und fehleranfälliger. Amazon Inspector konzentriert sich auf Schwachstellen-Scans von EC2-Instanzen und Containern, nicht auf die umfassende CIS AWS Foundations Benchmark für alle AWS-Dienste. GuardDuty ist ein Bedrohungserkennungsdienst und führt keine CIS-Benchmark-Prüfungen durch.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich