BlueFerry Insuranceは、複数のリージョンにまたがる40のアカウントでAWS Organizationsを使用しています。コンプライアンス要件として、運用上のオーバーヘッドを最小限に抑え、カスタムのクロスアカウント転送なしに、すべてのメンバーアカウントとリージョンからの検出結果を集約する単一のSecurity HubビューをSecAdminアカウント (us-east-1) に作成する必要があります。セキュリティアーキテクトは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: SecAdminをOrganizationsのSecurity Hub委任管理者として指定し、すべてのメンバーアカウントとリージョンでSecurity Hubを有効化(および自動有効化)し、その後SecAdmin us-east-1で、有効化されたすべてのリージョンからの検出結果を集約するクロスリージョン検出結果アグリゲーターリソースを作成します。.
これが解答である理由
この選択肢は、AWS OrganizationsとSecurity Hubの機能を利用して、複数のアカウントとリージョンにわたる検出結果を効率的に集約する最も適切な方法です。SecAdminを委任管理者として指定することで、一元的な管理が可能になり、自動有効化によって新しいアカウントやリージョンでもSecurity Hubが有効になります。クロスリージョン検出結果アグリゲーターは、すべてのリージョンからの検出結果を単一のビューに統合し、運用オーバーヘッドを最小限に抑えます。 誤った選択肢の理由: EventBridgeルールは、カスタムのクロスアカウント転送を必要とし、運用上のオーバーヘッドが増加します。 AWS Configアグリゲーターは、Configの検出結果を集約するものであり、Security Hubの検出結果を直接集約するものではありません。 Security Hubは、他のリージョンからの検出結果を自動的にホームリージョンにプルする機能は持っていません。クロスリージョンアグリゲーターの設定が必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要