한 회사에서 AWS Control Tower를 사용하여 다중 계정 AWS 환경을 프로비저닝했습니다. 보안 팀은 모든 계정에 예방 및 탐지 제어를 배포하고 모든 계정에 대한 보안 상태를 중앙에서 볼 수 있어야 합니다. 어떤 솔루션이 중앙 집중식 보안 보기를 제공하고 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Organizations에서 조직에 AWS Security Hub를 활성화하고 하나의 AWS 계정을 Security Hub의 위임된 관리자로 지정합니다..
이것이 정답인 이유
정답은 AWS Organizations에서 조직에 AWS Security Hub를 활성화하고 하나의 AWS 계정을 Security Hub의 위임된 관리자로 지정하는 것입니다. Security Hub는 AWS Organizations와 통합되어 모든 계정의 보안 상태를 중앙에서 집계하고 분석하며, 위임된 관리자 계정을 통해 조직 전체의 보안 정책을 관리하고 일관된 보안 보기를 제공합니다. 오답 설명: AWS Control Tower 관리 계정에서 AWS CloudFormation StackSets를 사용하여 조직의 모든 계정에 AWS Config 적합성 팩을 배포하는 것은 예방 및 탐지 제어를 배포하는 데 도움이 되지만, 중앙 집중식 보안 상태 보기를 직접적으로 제공하지는 않습니다. Config는 개별 계정의 규정 준수 상태를 평가합니다. AWS Organizations에서 조직에 Amazon Detective를 활성화하고 하나의 AWS 계정을 Detective의 위임된 관리자로 지정하는 것은 잠재적인 보안 위협을 조사하고 분석하는 데 중점을 둡니다. 이는 보안 상태 보다는 심층 분석 도구입니다. AWS Control Tower 관리 계정에서 자동 배포를 사용하는 CloudFormation 스택 세트를 배포하여 조직에 Amazon Detective를 활성화하는 것은 위와 동일한 이유로 중앙 집중식 보안 상태 보기를 제공하는 주요 솔루션이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음