Das Unternehmen nutzt RDS für alle Datenbanken und AWS Control Tower zur Verwaltung von Konten. Alle Datenbanken müssen im Ruhezustand verschlüsselt sein. Der Sicherheitsingenieur muss über alle nicht konformen (unverschlüsselten) RDS-Instanzen über alle Konten hinweg benachrichtigt werden. Welche Lösung bietet die höchste betriebliche Effizienz?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die optionale Detektivkontrolle (Guardrail) in AWS Control Tower, um zu überprüfen, ob der RDS-Speicher verschlüsselt ist. Erstellen Sie ein SNS-Thema im Audit-Konto. Erstellen Sie eine EventBridge-Regel, um nicht konforme Control Tower-Ereignisse zu filtern und an das SNS-Thema weiterzuleiten, und abonnieren Sie dann die E-Mail des Sicherheitsingenieurs..
Warum dies die Antwort ist
Die Aktivierung der optionalen Detektivkontrolle (Guardrail) in AWS Control Tower ist die effizienteste Lösung. Control Tower bietet eine zentrale Verwaltung und Überwachung für alle Konten in der Organisation. Die Guardrail erkennt automatisch nicht konforme RDS-Instanzen und sendet entsprechende Ereignisse. Eine EventBridge-Regel im Audit-Konto kann diese Ereignisse filtern und an ein SNS-Thema weiterleiten, das den Sicherheitsingenieur benachrichtigt. Dies minimiert den Verwaltungsaufwand und nutzt die integrierten Funktionen von AWS Control Tower. Die Bereitstellung von Lambda-Funktionen oder benutzerdefinierten AWS Config-Regeln in jedem Konto erfordert mehr Implementierungs- und Wartungsaufwand. Eine EC2-Instanz mit einem Cron-Job ist eine manuelle und weniger skalierbare Lösung, die nicht die Vorteile der AWS-Services nutzt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich