Компания использует AWS Organizations и должна централизовать AWS Security Hub в выделенной учетной записи для мониторинга всех существующих и будущих учетных записей во всех регионах AWS с минимальными операционными усилиями. Какая комбинация действий соответствует этим требованиям? (Выберите два варианта.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настройте регион агрегации результатов Security Hub и свяжите с ним все остальные регионы., Включите настройку Security Hub для автоматического включения новых и существующих учетных записей организации..
Почему это правильный ответ
Для централизованного мониторинга Security Hub во всех регионах и учетных записях организации необходимо выполнить два ключевых действия. Во-первых, настройте регион агрегации результатов Security Hub. Это позволяет собирать все результаты безопасности из всех включенных регионов в едином представлении в выбранном агрегирующем регионе, что упрощает централизованный мониторинг. Во-вторых, включите настройку Security Hub для автоматического включения новых и существующих учетных записей организации. Это гарантирует, что все текущие и будущие учетные записи в AWS Organizations будут автоматически добавлены в Security Hub, минимизируя операционные усилия. Остальные варианты не соответствуют требованиям. Использование функции Lambda для маршрутизации событий или настройка CloudTrail для чтения Security Hub не являются стандартными или эффективными методами централизации Security Hub. Создание SCP для запрета отключения Security Hub является хорошей практикой безопасности, но не решает задачу централизации мониторинга.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется