BlueFerry Insurance gebruikt AWS Organizations met 40 accounts in meerdere Regio's. Compliance vereist een enkele Security Hub-weergave in account SecAdmin (us-east-1) die bevindingen van alle lidaccounts en Regio's aggregeert met minimale operationele overhead en zonder aangepaste cross-account forwarding. Wat moet de security architect doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijs SecAdmin aan als de Security Hub delegated administrator in Organizations, schakel (en schakel automatisch in) Security Hub in alle lidaccounts en Regio's in, en maak vervolgens in SecAdmin us-east-1 een cross-Region finding aggregator resource aan die bevindingen van alle ingeschakelde Regio's aggregeert..
Waarom dit het antwoord is
De correcte optie beschrijft de standaard en meest efficiënte methode voor het aggregeren van Security Hub-bevindingen in een AWS Organizations-omgeving. Door SecAdmin aan te wijzen als gedelegeerde beheerder, kan deze centraal Security Hub inschakelen voor alle accounts en regio's. De cross-Region finding aggregator in SecAdmin us-east-1 verzamelt vervolgens automatisch bevindingen uit alle ingeschakelde regio's, wat voldoet aan de eis van minimale operationele overhead en geen aangepaste cross-account forwarding. De andere opties zijn minder geschikt: EventBridge-regels vereisen aanzienlijke configuratie en onderhoud in elk account en elke regio, wat in strijd is met "minimale operationele overhead". AWS Config aggregators zijn bedoeld voor AWS Config-conformiteitsstatus en -wijzigingen, niet voor Security Hub-bevindingen. Security Hub haalt niet automatisch bevindingen uit andere regio's op naar de thuisregio zonder expliciete configuratie van een cross-Region aggregator.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig