Pour un compte AWS déjà connecté à Defender for Cloud, comment activer les bonnes pratiques de sécurité fondamentales AWS (AWS Foundational Security Best Practices) tout en minimisant l'effort administratif ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuer une norme de conformité intégrée..
Pourquoi c'est la réponse
Pour activer les bonnes pratiques de sécurité fondamentales AWS (AWS Foundational Security Best Practices) avec un effort administratif minimal, la méthode la plus efficace est d'attribuer une norme de conformité intégrée. Defender for Cloud propose des normes de conformité préconfigurées, telles que "AWS Foundational Security Best Practices", qui peuvent être activées directement pour votre compte AWS connecté. Cela permet d'appliquer un ensemble de contrôles de sécurité reconnus sans nécessiter de configuration manuelle détaillée. Créer une nouvelle norme personnalisée ou une nouvelle évaluation personnalisée nécessiterait un effort administratif significatif pour définir manuellement tous les contrôles et les mappages, ce qui va à l'encontre de l'objectif de minimisation de l'effort. Attribuer une évaluation intégrée est une étape partielle, car une évaluation est un composant d'une norme de conformité et ne couvre pas l'ensemble des bonnes pratiques de manière holistique comme une norme complète.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise