Une entreprise s'abonne à un scanner de sécurité cloud tiers qui s'intègre à AWS Security Hub. L'ingénieur de sécurité doit corriger automatiquement les résultats générés par cette intégration. Quelle solution répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une règle Amazon EventBridge qui correspond aux nouveaux résultats de Security Hub et cibler une fonction AWS Lambda qui effectue la correction..
Pourquoi c'est la réponse
La création d'une règle Amazon EventBridge qui détecte les nouveaux résultats de Security Hub et déclenche une fonction AWS Lambda est la solution la plus efficace pour une correction automatique. EventBridge permet de filtrer spécifiquement les événements de Security Hub (y compris ceux des intégrations tierces) et Lambda peut exécuter une logique de correction personnalisée. Les actions personnalisées de Security Hub nécessitent une intervention manuelle pour être déclenchées, ce qui ne répond pas à l'exigence d'automatisation. Les règles AWS Config sont centrées sur l'évaluation de la conformité des ressources et ne sont pas le mécanisme principal pour réagir aux résultats de sécurité agrégés par Security Hub.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise