Welche Lösung erkennt mit minimalem Entwicklungsaufwand AWS-Service-Fehlkonfigurationen in allen Organisationskonten nahezu in Echtzeit, behebt diese automatisch innerhalb von 15 Minuten und bietet ein zentrales Dashboard mit genauen Zeitstempeln?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie den AWS Config Recorder in allen Konten, um Nichtkonformität zu erkennen, aktivieren Sie Security Hub (keine Standardstandards) kontoübergreifend, erstellen Sie von AWS Config verwaltete und benutzerdefinierte Regeln mit automatischer Behebung über Config Conformance Packs und verwenden Sie ein Security Hub-Administratorkonto für ein zentrales Dashboard..
Warum dies die Antwort ist
Diese Lösung nutzt AWS Config zur Erkennung von Fehlkonfigurationen und zur automatischen Behebung mittels Conformance Packs, die verwaltete und benutzerdefinierte Regeln umfassen. Security Hub bietet ein zentrales Dashboard für alle Konten und aggregiert die Ergebnisse von AWS Config und anderen Sicherheitsdiensten. Die automatische Behebung durch Config Conformance Packs erfolgt nahezu in Echtzeit (innerhalb von 15 Minuten). CloudFormation Drift Detection erkennt nur Abweichungen von der Vorlage, nicht alle Fehlkonfigurationen. CloudTrail und Athena/CloudWatch Logs erfordern komplexere Analysen und sind weniger für die automatische Behebung geeignet. OpenSearch Service bietet zwar Dashboards, ist aber für die Erkennung und Behebung von Fehlkonfigurationen nicht primär konzipiert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich