한 회사에서 AWS Organizations를 사용하고 있으며, 최소한의 운영 노력으로 모든 AWS 리전에서 기존 및 향후 모든 계정을 모니터링하기 위해 전용 계정에 AWS Security Hub를 중앙 집중화해야 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Security Hub 결과 집계 리전을 구성하고 다른 모든 리전을 여기에 연결합니다., 새로운 조직 계정 및 기존 조직 계정을 자동으로 활성화하도록 Security Hub 설정을 활성화합니다..
이것이 정답인 이유
Security Hub 결과 집계 리전을 구성하고 다른 모든 리전을 여기에 연결하면 지정된 중앙 계정에서 모든 리전의 결과를 볼 수 있어 운영 노력을 최소화합니다. 새로운 조직 계정 및 기존 조직 계정을 자동으로 활성화하도록 Security Hub 설정을 활성화하면 모든 계정이 자동으로 Security Hub에 등록되어 지속적인 모니터링을 보장합니다. Lambda 함수를 사용하는 것은 불필요하며, Security Hub는 기본적으로 다중 리전 집계를 지원합니다. SCP는 Security Hub 비활성화를 방지하지만, 중앙 집중식 모니터링을 직접적으로 활성화하지는 않습니다. CloudTrail은 감사 로그를 제공하지만, Security Hub 결과 집계와는 다른 목적을 가집니다.