최소한의 개발 노력으로 모든 조직 계정에서 AWS 서비스 잘못된 구성(misconfiguration)을 거의 실시간으로 감지하고, 15분 이내에 자동으로 수정하며, 정확한 타임스탬프가 포함된 중앙 집중식 대시보드를 제공하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 모든 계정에서 AWS Config 레코더를 활성화하여 규정 미준수 사항을 감지하고, 계정 전체에서 Security Hub(기본 표준 없음)를 활성화하고, Config 적합성 팩(conformance packs)을 통해 자동 수정 기능이 있는 AWS Config 관리형 및 사용자 지정 규칙을 생성하고, 중앙 집중식 대시보드를 위해 Security Hub 관리자 계정을 사용합니다..
이것이 정답인 이유
정답은 AWS Config, Security Hub, Config 적합성 팩을 사용하는 솔루션입니다. AWS Config는 거의 실시간으로 AWS 리소스의 변경 사항을 지속적으로 모니터링하고 기록하여 잘못된 구성을 감지합니다. Config 적합성 팩은 관리형 및 사용자 지정 규칙을 통해 자동 수정을 제공하여 15분 이내 수정 요구 사항을 충족합니다. Security Hub는 여러 계정의 보안 상태를 중앙에서 볼 수 있는 대시보드를 제공하며, Config 규칙 위반 사항을 통합하여 정확한 타임스탬프와 함께 중앙 집중식 가시성을 제공합니다. 다른 옵션들은 다음과 같은 이유로 정답이 아닙니다. CloudFormation 드리프트 감지는 배포 후 변경 사항을 감지하지만, 지속적인 잘못된 구성 감지 및 자동 수정에는 적합하지 않습니다. CloudTrail과 Athena를 사용하는 방법은 분석에 시간이 걸리고 거의 실시간 감지 및 15분 이내 자동 수정 요구 사항을 충족하기 어렵습니다. CloudTrail, CloudWatch Logs, EventBridge를 사용하는 방법은 복잡하고 Config만큼 포괄적인 리소스 구성 관리를 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음