Firma uruchomiła środowisko AWS z wieloma kontami, używając AWS Control Tower. Zespół bezpieczeństwa wdroży zarówno prewencyjne, jak i detektywistyczne mechanizmy kontroli we wszystkich kontach i potrzebuje scentralizowanego widoku stanu bezpieczeństwa dla każdego konta. Które rozwiązanie zapewnia scentralizowany widok bezpieczeństwa i spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz AWS Security Hub dla organizacji w AWS Organizations i wyznacz jedno konto AWS jako delegowanego administratora dla Security Hub..
Dlaczego to jest odpowiedź
Włączenie AWS Security Hub dla organizacji w AWS Organizations i wyznaczenie konta delegowanego administratora to najlepsze rozwiązanie. Security Hub zapewnia scentralizowany wgląd w stan bezpieczeństwa, agregując wyniki z różnych usług AWS (takich jak GuardDuty, Inspector, Macie) i usług partnerów, co spełnia wymagania dotyczące scentralizowanego widoku. Funkcja delegowanego administratora umożliwia zarządzanie Security Hub z jednego konta dla całej organizacji. Użycie AWS Config StackSets do wdrożenia pakietu zgodności AWS Config zapewniłoby kontrolę prewencyjną i detektywistyczną, ale nie oferuje scentralizowanego widoku stanu bezpieczeństwa w taki sposób, jak Security Hub. Amazon Detective jest usługą do analizy przyczynowej i badania incydentów, a nie do scentralizowanego monitorowania ogólnego stanu bezpieczeństwa. Wdrożenie zestawu stosów CloudFormation do włączenia Detective również nie spełnia wymogu scentralizowanego widoku stanu bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana