Une entreprise doit conserver les données Amazon CloudWatch Logs pendant 90 jours et recevoir une alerte dans AWS Security Hub si la politique de rétention d'un groupe de logs n'est pas conforme. Quelle solution fournit les notifications requises ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser la règle gérée AWS Config qui évalue les périodes de rétention des groupes de logs, et s'assurer qu'AWS Config est intégré à Security Hub..
Pourquoi c'est la réponse
La solution correcte consiste à utiliser une règle gérée AWS Config, car elle est conçue pour évaluer la conformité des ressources AWS, y compris la période de rétention des groupes de logs CloudWatch. La règle cloudwatch-log-group-retention-period-check vérifie précisément cette exigence. L'intégration d'AWS Config avec Security Hub permet de centraliser les résultats de conformité et de sécurité, générant des alertes dans Security Hub lorsque la règle détecte une non-conformité. Les autres options sont incorrectes : Créer une action personnalisée dans Security Hub ne permet pas d'évaluer directement les périodes de rétention ; Security Hub est un agrégateur de résultats, pas un évaluate
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise