Ein Unternehmen abonniert einen Cloud-Sicherheits-Scanner eines Drittanbieters, der sich in AWS Security Hub integriert. Der Sicherheitsingenieur muss die durch diese Integration generierten Findings automatisch beheben. Welche Lösung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Amazon EventBridge-Regel, die neuen Security Hub-Findings entspricht, und richten Sie eine AWS Lambda-Funktion als Ziel ein, die die Behebung durchführt..
Warum dies die Antwort ist
Die korrekte Option ist, eine Amazon EventBridge-Regel zu erstellen, die auf neue Security Hub-Findings reagiert und eine AWS Lambda-Funktion als Ziel aufruft. EventBridge ist ideal für die Automatisierung von Reaktionen auf Ereignisse. Security Hub sendet Findings als Ereignisse an EventBridge, wodurch eine Lambda-Funktion ausgelöst werden kann, um die Behebung durchzuführen. Die Option, eine benutzerdefinierte Aktion in Security Hub zu definieren, die Systems Manager Automation-Runbooks aufruft, ist nicht ideal, da benutzerdefinierte Aktionen manuell ausgelöst werden müssen und keine automatische Behebung ermöglichen. Das Gleiche gilt für benutzerdefinierte Aktionen, die Lambda-Funktionen aufrufen. AWS Config-Regeln sind zur Bewertung der Konformität von AWS-Ressourcen gedacht, nicht zur direkten Verarbeitung von Security Hub-Findings für die automatische Behebung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich