보안 엔지니어는 Amazon GuardDuty, AWS Identity and Access Management(IAM) Access Analyzer 또는 Amazon Macie에서 심각도 높은(high-severity) 탐지 항목이 생성될 때마다 이메일 알림을 받아야 합니다. 이 회사는 거버넌스를 위해 AWS Control Tower를 사용하고 있으며 모든 서비스 통합과 함께 AWS Security Hub를 활성화했습니다. 운영 오버헤드가 가장 적으면서 필요한 알림을 제공하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 심각도 높은 Security Hub 탐지 항목과 일치하는 Amazon EventBridge 규칙을 생성합니다. Amazon Simple Notification Service(Amazon SNS) 주제에 게시하도록 규칙을 구성합니다. 필요한 이메일 주소를 주제에 구독시킵니다..
이것이 정답인 이유
정답은 Security Hub의 중앙 집중식 특성과 EventBridge의 자동화 기능을 활용하여 운영 오버헤드를 최소화합니다. Security Hub는 GuardDuty, IAM Access Analyzer, Macie를 포함한 다양한 AWS 서비스의 고심각도 탐지 항목을 자동으로 집계합니다. EventBridge 규칙을 사용하면 Security Hub에서 특정 조건(고심각도 탐지 항목)이 충족될 때 SNS 주제로 알림을 보낼 수 있습니다. SNS는 구독된 이메일 주소로 알림을 전달하여 요구 사항을 충족합니다.
오답 설명:
별도의 Lambda 함수를 생성하는 것은 각 서비스의 API를 개별적으로 호출해야 하므로 운영 오버헤드가 높습니다.
AWS Control Tower 이벤트는 GuardDuty, IAM Access Analyzer, Macie의 고심각도 탐지 항목을 직접 포함하지 않으므로 요구 사항을 충족하지 않습니다.
EC2 인스턴스에서 애플리케이션을 호스팅하는 것은 인스턴스 관리, 보안 패치, 모니터링 등 가장 높은 운영 오버헤드를 발생시킵니다.