Zespół bezpieczeństwa chce, aby natywna usługa AWS w sposób ciągły oceniała wszystkie konta członkowskie w organizacji AWS pod kątem CIS AWS Foundations Benchmark. Które podejście jest najbardziej efektywne operacyjnie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wyznacz konto administratora AWS Security Hub, włącz automatyczne dołączanie nowych kont jako kont członkowskich i włącz kontrole CIS AWS Foundations Benchmark..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wyznaczenie konta administratora AWS Security Hub, włączenie automatycznego dołączania nowych kont jako kont członkowskich i włączenie kontroli CIS AWS Foundations Benchmark. AWS Security Hub jest natywną usługą AWS, która zapewnia scentralizowany widok stanu bezpieczeństwa w organizacji. Umożliwia automatyczne włączanie nowych kont członkowskich i oferuje gotowe standardy bezpieczeństwa, takie jak CIS AWS Foundations Benchmark, co czyni to rozwiązanie najbardziej efektywnym operacyjnie. Pozostałe opcje są mniej efektywne: Ręczne skrypty zaproszeń i akceptacji dla każdego konta są nieefektywne i podatne na błędy. Amazon Inspector koncentruje się na ocenie podatności instancji EC2 i kontenerów, a nie na ogólnej ocenie zgodności z CIS AWS Foundations Benchmark dla całej organizacji. GuardDuty jest usługą wykrywania zagrożeń, a nie narzędziem do oceny zgodności z benchmarkami bezpieczeństwa, takimi jak CIS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana