Quale soluzione rileverà, con il minimo sforzo di sviluppo, le misconfigurazioni dei servizi AWS in tutti gli account dell'organizzazione quasi in tempo reale, le correggerà automaticamente entro 15 minuti e fornirà una dashboard centralizzata con timestamp accurati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare il registratore AWS Config in tutti gli account per rilevare le non conformità, abilitare Security Hub (senza standard predefiniti) tra gli account, creare regole gestite e personalizzate di AWS Config con correzione automatica tramite i conformance pack di Config e utilizzare un account amministratore di Security Hub per una dashboard centralizzata..
Perché questa è la risposta
L'opzione corretta sfrutta AWS Config e Security Hub, che sono servizi progettati per la conformità e la sicurezza multi-account con il minimo sforzo di sviluppo. AWS Config rileva le misconfigurazioni quasi in tempo reale e supporta la correzione automatica tramite regole gestite e personalizzate, raggruppabili in conformance pack. Security Hub aggrega i risultati di Config e fornisce una dashboard centralizzata con timestamp accurati. Le altre opzioni richiedono uno sforzo di sviluppo maggiore per la logica di rilevamento, correzione e dashboarding, o non garantiscono la tempestività e la completezza richieste (ad esempio, l'analisi dei log con Athena o CloudWatch Logs può avere latenza e complessità maggiori per la correzione automatica e il monitoraggio centralizzato).
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta