Ein Sicherheitsadministrator hat AWS Security Hub für alle Konten in einer AWS Organizations-Organisation aktiviert. Das Sicherheitsteam benötigt eine nahezu Echtzeit-Reaktion und -Behebung für AWS-Ressourcen, die die Sicherheitsstandards nicht erfüllen, mit zentralisierter Audit-Protokollierung. Die Organisation hat bereits die Quoten für die Anzahl der an die OU angehängten SCPs und die SCP-Dokumentgröße erreicht und möchte SCP-Änderungen vermeiden. Die Lösung muss Skalierbarkeit und Kosteneffizienz maximieren. Welche Kombination von Maßnahmen sollte der Administrator ergreifen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine benutzerdefinierte AWS Config-Regel, um Konfigurationsänderungen an AWS-Ressourcen zu erkennen. Erstellen Sie im delegierten Administratorkonto eine AWS Lambda-Funktion, um nicht konforme Ressourcen zu beheben., Erstellen Sie eine benutzerdefinierte Security Hub-Aktion und referenzieren Sie diese in einer Amazon EventBridge-Regel im delegierten Administratorkonto., Erstellen Sie eine Amazon EventBridge-Regel, die eine AWS Lambda-Funktion aufruft, um Korrekturmaßnahmen für Ressourcen zu ergreifen..
Warum dies die Antwort ist
Die Erstellung einer benutzerdefinierten AWS Config-Regel erkennt Konfigurationsänderungen und ermöglicht die Behebung nicht konformer Ressourcen durch eine Lambda-Funktion im delegierten Administratorkonto. Dies bietet nahezu Echtzeit-Reaktion und zentralisierte Verwaltung. Die Erstellung einer benutzerdefinierten Security Hub-Aktion, referenziert in einer EventBridge-Regel, ermöglicht die automatisierte Reaktion auf Security Hub-Findings. Eine EventBridge-Regel, die eine Lambda-Funktion zur Korrektur aufruft, ist eine skalierbare und kosteneffiziente Methode zur automatischen Behebung von Nichtkonformitäten. AWS Systems Manager Change Manager ist für die Verfolgung von Änderungen gedacht, nicht für die automatische Behebung. Eine EventBridge-Regel, die eine Lambda-Funktion zur Bewertung von API-Anfragen aufruft, ist weniger effizient als AWS Config für die kontinuierliche Konfigurationsbewertung. Eine zeitgesteuerte Lambda-Funktion zur Bewertung von Config-Regeln bietet keine nahezu Echtzeit-Reaktion.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich