Firma korzysta z AWS Organizations i musi scentralizować AWS Security Hub na dedykowanym koncie, aby monitorować wszystkie istniejące i przyszłe konta we wszystkich regionach AWS przy minimalnym wysiłku operacyjnym. Która kombinacja działań spełnia te wymagania? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj region agregacji wyników Security Hub i połącz z nim wszystkie inne regiony., Włącz ustawienie Security Hub, aby automatycznie włączać nowe i istniejące konta organizacji..
Dlaczego to jest odpowiedź
Poprawne odpowiedzi to: "Skonfiguruj region agregacji wyników Security Hub i połącz z nim wszystkie inne regiony" oraz "Włącz ustawienie Security Hub, aby automatycznie włączać nowe i istniejące konta organizacji". Agregacja wyników w Security Hub pozwala na scentralizowane monitorowanie wyników ze wszystkich regionów na jednym koncie, co jest kluczowe dla minimalizacji wysiłku operacyjnego. Włączenie automatycznego włączania kont organizacji zapewnia, że Security Hub będzie monitorował wszystkie obecne i przyszłe konta bez ręcznej interwencji. Pozostałe opcje są nieprawidłowe: Funkcja AWS Lambda i Amazon EventBridge nie są potrzebne, ponieważ Security Hub natywnie obsługuje agregację wyników. Polityka kontroli usług (SCP) odmawiająca wyłączenia Security Hub jest dobrą praktyką bezpieczeństwa, ale nie rozwiązuje problemu scentralizowanego monitorowania ani automatycznego włączania kont. Konfiguracja usług do zapisywania danych do ścieżki AWS CloudTrail nie jest mechanizmem, za pomocą którego Security Hub zbiera dane ani agreguje wyniki. Security Hub ma własne integracje ze źródłami danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana