Una empresa necesita automatizar un informe de seguridad diario. Una función de AWS Lambda en us-west-2 lee los hallazgos de Amazon Inspector ingeridos en AWS Security Hub y se activa según un cronograma mediante Amazon EventBridge. La función no puede generar el informe. Proporcione una solución con privilegios mínimos. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Otorgue al rol de ejecución de Lambda permisos de solo lectura para Amazon Inspector y AWS Security Hub..
Por qué esta es la respuesta
La función Lambda necesita permisos para leer los hallazgos de Amazon Inspector que están integrados en AWS Security Hub. La opción correcta otorga permisos de solo lectura al rol de ejecución de Lambda para ambos servicios, lo que permite a la función acceder a los datos necesarios para generar el informe. Las políticas basadas en recursos (opción 1) se adjuntan al recurso al que se accede, no al que accede, y no son el método principal para otorgar permisos a una función Lambda para acceder a otros servicios de AWS. La política administrada AWSSecurityHubReadOnlyAccess (opción 2) solo cubre Security Hub y no incluye los permisos necesarios para Amazon Inspector. La política de IAM personalizada (opción 4) restringe demasiado los permisos al especificar un ARN de recurso que no es válido para los hallazgos de Inspector en Security Hub, y no incluye permisos para Inspector directamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta