Votre organisation exécute une charge de travail sensible dans un compte AWS et utilise ServiceNow pour la gestion des incidents. Les groupes de sécurité sont déjà configurés. L'exigence est d'ouvrir automatiquement un incident ServiceNow chaque fois qu'une règle de groupe de sécurité est modifiée. Quelle approche permet d'y parvenir avec le moins de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une règle Amazon EventBridge qui correspond aux modifications de groupe de sécurité en utilisant le modèle d'événement AWS API Call via CloudTrail, et configurez la règle pour exécuter le runbook AWS Systems Manager Automation AWS-CreateServiceNowIncident afin d'ouvrir un incident dans ServiceNow..
Pourquoi c'est la réponse
La bonne approche est de créer une règle Amazon EventBridge qui détecte les modifications de groupe de sécurité via les journaux AWS CloudTrail. EventBridge peut ensuite déclencher le runbook AWS Systems Manager Automation AWS-CreateServiceNowIncident, qui est conçu pour créer des incidents dans ServiceNow, minimisant ainsi les frais opérationnels. L'option d'alarme CloudWatch est incorrecte car CloudWatch n'a pas de métrique directe pour les modifications de groupe de sécurité ; elle nécessiterait des journaux personnalisés et une configuration plus complexe. L'activation d'AWS Security Hub est excessive pour cette exigence spécifique et introduit une complexité inutile. L'exécution d'une instance EC2 avec un script cron est une approche manuelle et à forte intensité opérationnelle, qui va à l'encontre de l'objectif de minimisation des frais.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise