Het beveiligingsteam wil een native AWS-service om continu alle member accounts in een AWS Organization te beoordelen aan de hand van de CIS AWS Foundations Benchmark. Welke aanpak is operationeel het meest efficiënt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijs een AWS Security Hub-beheerdersaccount aan, schakel automatische inschrijving van nieuwe accounts als member accounts in en schakel de CIS AWS Foundations Benchmark-controles in..
Waarom dit het antwoord is
De meest efficiënte aanpak is om een AWS Security Hub-beheerdersaccount aan te wijzen, automatische inschrijving van nieuwe accounts in te schakelen en de CIS AWS Foundations Benchmark-controles te activeren. Security Hub is ontworpen voor gecentraliseerd beveiligingsbeheer en kan automatisch nieuwe member accounts toevoegen en de CIS Benchmark-controles toepassen, wat de operationele overhead minimaliseert. Het handmatig scripten van uitnodigingen en acceptaties voor elk account (optie 1) is minder efficiënt en schaalbaar. Amazon Inspector (optie 2) richt zich op kwetsbaarheidsbeheer van workloads en niet op de CIS AWS Foundations Benchmark voor de gehele AWS-omgeving. GuardDuty (optie 3) is een bedreigingsdetectieservice en voert geen CIS-controles uit.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig