BlueSky銀行のSOCアナリストは、特定の検出結果によって参照されるインスタンスを隔離するために、AWS Security Hub内にワンクリックの「EC2を隔離」オプションを求めています。このアクションをクリックすると、選択されたリソースARNを含む完全な検出結果コンテキストで既存のLambda関数が呼び出される必要があります。アナリストにとって最小限の摩擦でこの要件を満たすための最も適切な設計は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Security Hubカスタムアクションを作成します。次に、ソース「aws.securityhub」と詳細タイプ「Security Hub Findings - Custom Action」でactionIdをフィルタリングするEventBridgeルールを設定し、既存のLambda関数をターゲットにします。.
これが解答である理由
正解は、Security Hubカスタムアクションを作成し、EventBridgeルールでこれをトリガーしてLambda関数を呼び出す方法です。これにより、アナリストはSecurity Hubコンソールからワンクリックでインスタンスを隔離でき、検出結果の完全なコンテキストがLambda関数に渡されます。EventBridgeは、カスタムアクションからの特定のイベントをフィルタリングし、ターゲットのLambda関数にルーティングする役割を担います。 インサイトとCloudWatchアラームを使用する方法は、手動でのワンクリック操作ではなく、自動化された監視と通知に適しています。オートメーションルールはLambda関数を直接呼び出すことができますが、カスタムアクションのようなユーザー主導のワンクリック操作には対応していません。SNSトピックに公開する方法は、リアルタイムの通知には適していますが、ユーザーがクリックして特定のインスタンスを隔離するようなインタラクティブなアクションには直接対応していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要