ある企業がコラボレーションアプリケーションを使用しています。セキュリティエンジニアは、新しい検出結果が届くたびに、us-west-2 リージョンの AWS Security Hub からの自動アラートをチャネルに表示させる必要があります。Lambda 関数はメッセージを再フォーマットし、アプリケーションの API に送信します。Amazon EventBridge ルールは Lambda 関数をターゲットにしています。ルールを有効にした後、チャネルはアラートで溢れかえり、その多くは Amazon Inspector からのもので、対応は不要です。運用上の労力を最小限に抑えて、エンジニアが Amazon Inspector のアラートを停止するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EventBridge ルールのイベントパターンで、ProductArn 属性を anything-but: ["arn:aws:securityhub:us-west-2::product/aws/inspector"] に設定します。.
これが解答である理由
EventBridgeルールのイベントパターンを更新することで、Amazon Inspectorからの検出結果を直接フィルタリングできます。ProductArn属性をanything-but: ["arn:aws:securityhub:us-west-2::product/aws/inspector"]に設定すると、Inspector以外のすべてのSecurity Hub検出結果がLambda関数に送信され、運用上の労力を最小限に抑えられます。 Lambda関数のコードを更新する方法は、EventBridgeでフィルタリングするよりも運用上のオーバーヘッドが大きくなります。Security Hubカスタムアクションは手動で実行する必要があり、自動アラートの要件を満たしません。SNSトピックとサブスクリプションフィルタポリシーを使用する方法も可能ですが、EventBridgeルールで直接フィルタリングする方が、このユースケースではより直接的で効率的な解決策です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要