Il team di sicurezza desidera un servizio AWS nativo per valutare continuamente tutti gli account membro in un'AWS Organization rispetto al CIS AWS Foundations Benchmark. Qual è l'approccio più efficiente dal punto di vista operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Designare un account amministratore di AWS Security Hub, abilitare l'iscrizione automatica dei nuovi account come account membro e abilitare i controlli CIS AWS Foundations Benchmark..
Perché questa è la risposta
L'approccio più efficiente è designare un account amministratore di AWS Security Hub e abilitare l'iscrizione automatica dei nuovi account. Security Hub aggrega i risultati di sicurezza da vari servizi AWS e partner, inclusi i controlli CIS AWS Foundations Benchmark, e supporta l'integrazione con AWS Organizations. L'iscrizione automatica garantisce che tutti i nuovi account membri vengano automaticamente inclusi nella valutazione, riducendo il sovraccarico operativo. Le altre opzioni sono meno efficienti: La creazione di script per inviti e accettazioni manuali per ogni nuovo account è un processo laborioso e incline agli errori. Amazon Inspector è progettato principalmente per la scansione di vulnerabilità su istanze EC2 e container, non per la valutazione continua dell'intera AWS Organization rispetto al CIS AWS Foundations Benchmark. GuardDuty è un servizio di rilevamento delle minacce che monitora attività anomale, non esegue controlli CIS AWS Foundations Benchmark.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta