L'équipe de sécurité souhaite un service AWS natif pour évaluer en continu tous les comptes membres d'une AWS Organization par rapport au CIS AWS Foundations Benchmark. Quelle approche est la plus efficace sur le plan opérationnel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Désigner un compte administrateur AWS Security Hub, activer l'inscription automatique des nouveaux comptes en tant que comptes membres et activer les vérifications CIS AWS Foundations Benchmark..
Pourquoi c'est la réponse
L'approche la plus efficace consiste à désigner un compte administrateur AWS Security Hub. Cette fonctionnalité permet d'activer l'inscription automatique des nouveaux comptes membres de l'Organisation AWS, simplifiant ainsi la gestion. Security Hub peut ensuite être configuré pour exécuter les vérifications CIS AWS Foundations Benchmark sur tous les comptes membres, assurant une évaluation continue et centralisée. Les autres options sont moins efficaces : Scripter les invitations et acceptations pour chaque nouveau compte est une tâche manuelle et chronophage, sujette aux erreurs. Amazon Inspector est principalement utilisé pour l'analyse des vulnérabilités des instances EC2 et des conteneurs, et non pour le CIS AWS Foundations Benchmark sur l'ensemble des comptes. GuardDuty est un service de détection des menaces et non un outil d'évaluation de la conformité aux benchmarks comme le CIS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise