Un'azienda internazionale deve aggregare i risultati di AWS Security Hub in tutte le Regioni AWS e in più account, e costruire una dashboard personalizzata centralizzata che correli questi risultati con i dati operativi per un'analisi più approfondita. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Designare un account AWS in un'organizzazione AWS Organizations come amministratore delegato per Security Hub. Pubblicare eventi su Amazon EventBridge dall'account amministratore delegato, da tutti gli account membro e dalle Regioni richieste abilitate per i risultati di Security Hub., In ogni Regione, creare una regola Amazon EventBridge per inviare i risultati a un delivery stream Amazon Kinesis Data Firehose. Configurare i delivery stream per scrivere in un singolo bucket Amazon S3., Partizionare i dati di Amazon S3. Utilizzare AWS Glue per eseguire la scansione del bucket S3 e costruire lo schema. Utilizzare Amazon Athena per interrogare i dati e creare viste per appiattire gli attributi annidati. Costruire dashboard Amazon QuickSight che utilizzano le viste Athena..
Perché questa è la risposta
La designazione di un account amministratore delegato per Security Hub in AWS Organizations centralizza la gestione dei risultati di sicurezza tra più account e Regioni. L'utilizzo di Amazon EventBridge per pubblicare eventi dall'account amministratore delegato, dagli account membro e dalle Regioni abilitate garantisce che tutti i risultati di Security Hub siano aggregati in un'unica posizione. Amazon Kinesis Data Firehose è la scelta migliore per acquisire e caricare in modo affidabile i dati di streaming in un bucket Amazon S3, poiché gestisce automaticamente il buffering, la compressione e la crittografia. Partizionare i dati in S3 migliora le prestazioni delle query. AWS Glue cataloga i dati e Athena consente query SQL sui dati in S3, che possono essere visualizzate con Amazon QuickSight per dashboard personalizzate. Le opzioni errate includono: L'utilizzo di CloudWatch per pubblicare eventi non è l'approccio più efficiente per l'aggregazione centralizzata dei risultati di Security Hub su larga scala; EventBridge è progettato per questo scopo. L'invio diretto a un data stream Amazon Kinesis (senza Firehose) richiederebbe una gestione più manuale dell'elaborazione e del caricamento dei dati. AWS Glue DataBrew è più adatto per la pulizia e la trasformazione dei dati, non per la scansione iniziale e la definizione dello schema, che è il ruolo di AWS Glue.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta