Una empresa internacional necesita agregar los hallazgos de AWS Security Hub en todas las regiones de AWS y en varias cuentas, y construir un panel personalizado centralizado que correlacione estos hallazgos con datos operativos para un análisis más profundo. ¿Qué combinación de pasos cumplirá estos requisitos? (Elija tres).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Designar una cuenta de AWS en una organización de AWS Organizations como administrador delegado para Security Hub. Publicar eventos en Amazon EventBridge desde la cuenta de administrador delegado, todas las cuentas de miembros y las regiones requeridas que están habilitadas para los hallazgos de Security Hub., En cada región, crear una regla de Amazon EventBridge para enviar hallazgos a un flujo de entrega de Amazon Kinesis Data Firehose. Configurar los flujos de entrega para que escriban en un único bucket de Amazon S3., Particionar los datos de Amazon S3. Usar AWS Glue para rastrear el bucket de S3 y construir el esquema. Usar Amazon Athena para consultar los datos y crear vistas para aplanar atributos anidados. Construir paneles de Amazon QuickSight que utilicen las vistas de Athena..
Por qué esta es la respuesta
La designación de una cuenta de AWS Organizations como administrador delegado de Security Hub centraliza la gestión de hallazgos en múltiples cuentas y regiones, lo cual es fundamental para una empresa internacional. Publicar eventos en Amazon EventBridge desde esta cuenta y las cuentas miembro asegura que todos los hallazgos de Security Hub estén disponibles para su procesamiento. Luego, enviar estos hallazgos a un flujo de entrega de Amazon Kinesis Data Firehose en cada región permite la ingesta y consolidación eficiente de los datos en un único bucket de Amazon S3, facilitando el análisis centralizado. Finalmente, particionar los datos en S3, usar AWS Glue para rastrear y esquematizar, y Amazon Athena para consultar y crear vistas, optimiza el rendimiento de las consultas y prepara los datos para la visualización en paneles de Amazon QuickSight, cumpliendo con el requisito de un análisis más profundo. Las opciones incorrectas fallan en la centralización o en la eficiencia del procesamiento. Publicar eventos en CloudWatch en lugar de EventBridge no es la forma estándar para la ingesta de datos de Security Hub para análisis a gran escala. Usar flujos de datos de Kinesis directamente en lugar de Kinesis Data Firehose requeriría más gestión de infraestructura. Usar AWS Glue DataBrew para rastrear y construir el esquema es una opción, pero AWS Glue es más directo y común para este propósito con Athena.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta