Firma korzysta z AWS Organizations i planuje zwiększyć liczbę kont AWS z 2 do ponad 50 w ciągu najbliższego roku. GuardDuty jest już włączony na istniejących kontach. Firma potrzebuje scentralizowanego widoku wyników GuardDuty dla wszystkich obecnych i przyszłych kont oraz automatycznego włączania GuardDuty dla każdego nowego konta. Co powinna zrobić firma?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz nowe konto w organizacji. Włącz GuardDuty na tym koncie i wyznacz je jako delegowanego administratora GuardDuty. Dodaj istniejące konta jako konta członkowskie i włącz automatyczne zapisywanie dla nowych kont organizacji..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź centralizuje zarządzanie GuardDuty. Wyznaczenie konta jako delegowanego administratora GuardDuty w AWS Organizations pozwala na scentralizowane zarządzanie GuardDuty dla wszystkich kont członkowskich. Automatyczne włączanie dla nowych kont zapewnia, że każde nowe konto zostanie automatycznie objęte ochroną GuardDuty, co jest kluczowe przy planowanym wzroście liczby kont. Pozostałe opcje są nieprawidłowe, ponieważ: Włączenie Security Hub na koncie zarządzającym i przekazywanie wyników GuardDuty do Security Hub nie zapewnia automatycznego włączania GuardDuty na nowych kontach ani scentralizowanego zarządzania GuardDuty. Tworzenie nowego konta i włączanie Security Hub na każdym koncie jest nieefektywne i nie zapewnia scentralizowanego zarządzania GuardDuty. Wyznaczenie konta zarządzającego jako delegowanego administratora Security Hub i przekazywanie wyników do GuardDuty jest błędną konfiguracją, ponieważ GuardDuty jest źródłem danych, a nie odbiorcą wyników Security Hub.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana