보안 관리자가 AWS Organizations 조직의 모든 계정에 AWS Security Hub를 활성화했습니다. 보안 팀은 보안 표준을 충족하지 않는 AWS 리소스에 대한 거의 실시간 응답 및 수정과 중앙 집중식 감사 로깅을 요구합니다. 조직은 이미 OU에 연결된 SCP 수 및 SCP 문서 크기에 대한 할당량에 도달했으며 SCP 변경을 피하고자 합니다. 이 솔루션은 확장성과 비용 효율성을 극대화해야 합니다. 관리자는 어떤 조치 조합을 취해야 합니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS 리소스에 대한 구성 변경을 감지하기 위해 AWS Config 사용자 지정 규칙을 생성합니다. 위임된 관리자 계정에서 비준수 리소스를 수정하기 위한 AWS Lambda 함수를 생성합니다., Security Hub 사용자 지정 작업을 생성하고 위임된 관리자 계정의 Amazon EventBridge 규칙에서 참조합니다., 리소스에 대한 수정 조치를 취하기 위해 AWS Lambda 함수를 호출하는 Amazon EventBridge 규칙을 생성합니다..
이것이 정답인 이유
AWS Config 사용자 지정 규칙은 리소스 구성 변경을 감지하고 비준수를 식별하는 데 효과적입니다. Lambda 함수는 비준수 리소스를 자동으로 수정하는 데 사용될 수 있으며, 위임된 관리자 계정에서 중앙 집중식으로 관리하면 확장성과 보안이 향상됩니다. Security Hub 사용자 지정 작업은 Security Hub에서 발견된 결과에 대한 자동화된 응답을 트리거하는 유연한 방법을 제공합니다. EventBridge 규칙은 이러한 사용자 지정 작업을 참조하여 특정 조건이 충족될 때 Lambda 함수를 호출하여 수정 조치를 취할 수 있습니다. 이 조합은 거의 실시간 응답, 중앙 집중식 감사 로깅, 확장성 및 비용 효율성 요구 사항을 충족합니다. Systems Manager Change Manager는 변경 승인 워크플로에 더 적합하며 자동 수정에는 덜 직접적입니다. 다른 EventBridge 옵션들은 Config 규칙 평가 또는 특정 API 요청에 초점을 맞추지만, Security Hub 결과에 대한 포괄적인 자동 수정 워크플로를 제공하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음