보안 팀은 AWS Organization의 모든 멤버 계정을 CIS AWS Foundations Benchmark에 대해 지속적으로 평가하기 위해 기본 AWS 서비스를 원합니다. 어떤 접근 방식이 운영상 가장 효율적일까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Security Hub 관리자 계정을 지정하고, 새 계정의 멤버 계정 자동 등록을 활성화하고, CIS AWS Foundations Benchmark 검사를 활성화합니다..
이것이 정답인 이유
정답은 AWS Security Hub 관리자 계정을 지정하고, 새 계정의 멤버 계정 자동 등록을 활성화하고, CIS AWS Foundations Benchmark 검사를 활성화하는 것입니다. AWS Security Hub는 AWS Organizations와 통합되어 중앙 보안 계정에서 모든 멤버 계정의 보안 상태를 관리하고 모니터링할 수 있습니다. 특히, 새 계정이 조직에 추가될 때 자동으로 Security Hub에 등록되도록 설정할 수 있어 운영 효율성을 극대화합니다. CIS AWS Foundations Benchmark는 Security Hub에서 기본적으로 지원하는 표준으로, 활성화만 하면 됩니다. 오답 설명: 중앙 보안 계정을 Security Hub 관리자로 만들고, 계정이 생성될 때마다 각 계정에 대한 초대 및 수락을 스크립팅하는 것은 수동적인 초대/수락 과정이 필요하므로 운영 효율성이 떨어집니다. 모든 계정에서 CIS AWS Foundations Benchmark를 실행하도록 Amazon Inspector를 사용하는 것은 Inspector가 주로 EC2 인스턴스 및 컨테이너 이미지의 취약점 평가에 중점을 두므로, CIS AWS Foundations Benchmark와 같은 광범위한 AWS 서비스 구성 평가에는 적합하지 않습니다. 중앙 보안 계정을 GuardDuty 관리자로 지정하고 CIS 검사를 실행하도록 멤버 계정에 대한 초대/수락을 스크립팅하는 것은 GuardDuty가 위협 탐지에 특화된 서비스이며 CIS AWS Foundations Benchmark와 같은 구성 평가를 직접 수행하지 않으므로 적절하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음