Welke oplossing zal, met minimale ontwikkelingsinspanning, AWS-servicemisconfiguraties detecteren in alle organisatieaccounts, bijna in realtime, automatisch herstellen binnen 15 minuten en een gecentraliseerd dashboard met nauwkeurige tijdstempels bieden?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel de AWS Config recorder in alle accounts in om niet-conformiteit te detecteren, schakel Security Hub (geen standaard standaarden) in voor alle accounts, maak AWS Config managed en custom rules met automatische herstel via Config conformance packs, en gebruik een Security Hub-beheerdersaccount voor een gecentraliseerd dashboard..
Waarom dit het antwoord is
De correcte optie is de meest geschikte oplossing omdat AWS Config is ontworpen voor het detecteren van servicemisconfiguraties en het afdwingen van compliance. Door AWS Config-recorders in alle accounts in te schakelen, worden wijzigingen in resourceconfiguraties continu vastgelegd. AWS Config-regels (managed en custom) kunnen non-conformiteit detecteren en automatisch herstellen via conformance packs, wat de hersteltijd van 15 minuten garandeert. Security Hub biedt een gecentraliseerd dashboard voor bevindingen van Config en andere beveiligingsdiensten, wat een uniform overzicht van de compliance-status biedt. De andere opties vereisen meer ontwikkelingsinspanningen, zijn minder efficiënt voor automatische herstel, of bieden geen gecentraliseerd dashboard met de vereiste nauwkeurigheid en integratie. CloudFormation drift detection is bijvoorbeeld reactief en niet ontworpen voor continu herstel.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig