Une entreprise internationale doit agréger les résultats d'AWS Security Hub dans toutes les régions AWS et plusieurs comptes, et créer un tableau de bord personnalisé centralisé qui corrèle ces résultats avec les données opérationnelles pour une analyse plus approfondie. Quelle combinaison d'étapes répondra à ces exigences ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Désignez un compte AWS dans une organisation AWS Organizations comme administrateur délégué pour Security Hub. Publiez les événements sur Amazon EventBridge à partir du compte administrateur délégué, de tous les comptes membres et des régions requises qui sont activées pour les résultats Security Hub., Dans chaque région, créez une règle Amazon EventBridge pour envoyer les résultats à un flux de diffusion Amazon Kinesis Data Firehose. Configurez les flux de diffusion pour écrire dans un seul compartiment Amazon S3., Partitionnez les données Amazon S3. Utilisez AWS Glue pour explorer le compartiment S3 et créer le schéma. Utilisez Amazon Athena pour interroger les données et créer des vues pour aplatir les attributs imbriqués. Créez des tableaux de bord Amazon QuickSight qui utilisent les vues Athena..
Pourquoi c'est la réponse
La désignation d'un compte administrateur délégué pour Security Hub via AWS Organizations centralise la gestion des résultats de sécurité sur plusieurs comptes et régions. La publication des événements sur Amazon EventBridge est le mécanisme standard pour acheminer les résultats de Security Hub. Ensuite, l'utilisation d'Amazon Kinesis Data Firehose pour diffuser ces résultats vers un compartiment S3 unique est une méthode efficace et évolutive pour l'ingestion de données brutes, car Firehose gère automatiquement la mise en mémoire tampon, la compression et le chiffrement. Enfin, partitionner les données S3, utiliser AWS Glue pour le schéma et Athena pour l'interrogation permet une analyse performante des données stockées, et QuickSight est idéal pour la création de tableaux de bord personnalisés. L'option CloudWatch est incorrecte car EventBridge est le service préféré pour l'ingestion d'événements de Security Hub. L'option Kinesis Data Streams est moins optimisée pour l'ingestion directe vers S3 que Kinesis Data Firehose, qui est conçu pour cela. L'option AWS Glue DataBrew est un outil de préparation de données, pas le principal pour la création de schémas et l'interrogation, et Athena est plus approprié pour interroger directement les données S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise