Een bedrijf gebruikt AWS Organizations en moet AWS Security Hub centraliseren in een dedicated account om alle bestaande en toekomstige accounts in alle AWS-regio's te monitoren met minimale operationele inspanning. Welke combinatie van acties voldoet aan deze vereisten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer een Security Hub finding aggregation Region en koppel alle andere regio's eraan., Schakel de Security Hub-instelling in om nieuwe en bestaande organisatieaccounts automatisch in te schakelen..
Waarom dit het antwoord is
De correcte opties zijn het configureren van een Security Hub finding aggregation Region en het inschakelen van de Security Hub-instelling om nieuwe en bestaande organisatieaccounts automatisch in te schakelen. Door een aggregatieregio in te stellen, worden bevindingen uit alle andere regio's gecentraliseerd, wat de monitoring vereenvoudigt. Het automatisch inschakelen van accounts zorgt ervoor dat alle huidige en toekomstige accounts binnen de organisatie automatisch worden opgenomen in Security Hub, wat de operationele inspanning minimaliseert. De andere opties zijn minder effectief of onjuist: Een Lambda-functie met EventBridge is onnodig complex, aangezien Security Hub native aggregatie biedt. Een SCP die securityhub:DisableSecurityHub weigert, voorkomt uitschakeling, maar schakelt Security Hub niet in en centraliseert geen bevindingen. CloudTrail-integratie is nuttig voor logging, maar Security Hub leest niet direct bevindingen uit CloudTrail voor zijn primaire functie; het verwerkt eigen bevindingen en die van geïntegreerde services.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig