Команда безопасности хочет использовать нативный сервис AWS для непрерывной оценки всех дочерних аккаунтов в AWS Organization на соответствие CIS AWS Foundations Benchmark. Какой подход является наиболее операционно эффективным?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Назначить аккаунт администратора AWS Security Hub, включить автоматическое включение новых аккаунтов в качестве дочерних аккаунтов и включить проверки CIS AWS Foundations Benchmark..
Почему это правильный ответ
Правильный ответ — назначить аккаунт администратора AWS Security Hub, включить автоматическое включение новых аккаунтов в качестве дочерних аккаунтов и включить проверки CIS AWS Foundations Benchmark. Security Hub — это нативный сервис AWS, который предоставляет комплексное представление о состоянии безопасности в AWS. Он позволяет централизованно управлять безопасностью для нескольких аккаунтов в AWS Organization, автоматически включая новые аккаунты и запуская проверки на соответствие стандартам, таким как CIS AWS Foundations Benchmark. Остальные варианты менее эффективны: Скрипты для приглашений и их принятия добавляют операционную сложность и не являются нативным решением для автоматического включения аккаунтов. Amazon Inspector фокусируется на оценке уязвимостей EC2 и контейнеров, а не на общем соответствии CIS AWS Foundations Benchmark для всей организации. GuardDuty предназначен для обнаружения угроз и аномалий, а не для оценки соответствия CIS AWS Foundations Benchmark.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется