¿Qué solución, con un esfuerzo de desarrollo mínimo, detectará las configuraciones erróneas de los servicios de AWS en todas las cuentas de la organización casi en tiempo real, las corregirá automáticamente en 15 minutos y proporcionará un panel centralizado con marcas de tiempo precisas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el registrador de AWS Config en todas las cuentas para detectar el incumplimiento, habilitar Security Hub (sin estándares predeterminados) en todas las cuentas, crear reglas administradas y personalizadas de AWS Config con remediación automática a través de paquetes de conformidad de Config, y usar una cuenta de administrador de Security Hub para un panel centralizado..
Por qué esta es la respuesta
La opción correcta utiliza AWS Config para la detección de configuraciones erróneas y la remediación automática. AWS Config monitorea los cambios de recursos casi en tiempo real y puede activar la remediación automática en 15 minutos. Security Hub, con una cuenta de administrador, proporciona un panel centralizado con marcas de tiempo precisas para la conformidad en todas las cuentas. Los paquetes de conformidad de Config simplifican la implementación de reglas. Las opciones incorrectas son menos eficientes o no cumplen todos los requisitos: La detección de drift de CloudFormation es para recursos gestionados por CloudFormation, no para todos los servicios, y la remediación manual con Lambda es más compleja. Analizar CloudTrail con Athena o CloudWatch Logs es reactivo y no ofrece remediación automática integrada ni un panel centralizado tan robusto como Security Hub para la conformidad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta