한 회사에서 Amazon CloudWatch Logs 데이터를 90일 동안 보관해야 하며, 로그 그룹 보존 정책이 비준수 상태일 때 AWS Security Hub에서 알림을 받아야 합니다. 어떤 솔루션이 필요한 알림을 제공할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 로그 그룹 보존 기간을 평가하는 AWS Config 관리형 규칙을 사용하고, AWS Config가 Security Hub와 통합되었는지 확인합니다..
이것이 정답인 이유
AWS Config는 AWS 리소스의 구성 변경 사항을 지속적으로 모니터링하고 기록하며, 사전 정의된 규칙에 따라 규정 준수 여부를 평가합니다. cloudwatch-log-group-retention-period-check와 같은 관리형 규칙을 사용하여 CloudWatch Logs 그룹의 보존 기간이 90일 이상인지 자동으로 확인할 수 있습니다. AWS Config가 Security Hub와 통합되면, 이 규칙에 대한 비준수 결과가 Security Hub로 전송되어 중앙에서 보안 상태를 모니터링하고 알림을 받을 수 있습니다. 다른 옵션들은 적절하지 않습니다. Security Hub의 사용자 지정 작업이나 자동화 규칙은 직접적으로 CloudWatch Logs 보존 기간을 평가하는 기능이 없으며, CloudWatch Logs 데이터 보호 정책은 민감한 데이터를 보호하는 기능이지 보존 기간을 평가하는 기능이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음