Un'azienda si abbona a uno scanner di sicurezza cloud di terze parti che si integra con AWS Security Hub. L'ingegnere della sicurezza deve correggere automaticamente i risultati generati da questa integrazione. Quale soluzione soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola Amazon EventBridge che corrisponda ai nuovi risultati di Security Hub e indirizzare una funzione AWS Lambda che esegue la correzione..
Perché questa è la risposta
La creazione di una regola Amazon EventBridge che corrisponda ai nuovi risultati di Security Hub e indirizzi una funzione AWS Lambda è la soluzione più efficace. EventBridge può filtrare specificamente i risultati di Security Hub provenienti dallo scanner di terze parti e attivare una funzione Lambda. La funzione Lambda può quindi eseguire la logica di correzione automatica. Le azioni personalizzate di Security Hub sono progettate per l'intervento manuale o semi-automatico, non per la correzione completamente automatica basata su eventi. Sebbene possano invocare runbook di Systems Manager o funzioni Lambda, richiedono un'interazione per essere attivate. Le regole AWS Config sono utili per valutare la conformità delle risorse e attivare runbook di Systems Manager, ma non sono il meccanismo primario per la correzione automatica basata sui risultati di sicurezza provenienti da integrazioni di terze parti in Security Hub.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta