Bir şirketin Amazon CloudWatch Logs verilerini 90 gün boyunca saklaması ve herhangi bir log grubu saklama politikasının uyumsuz olması durumunda AWS Security Hub'da bir uyarı alması gerekmektedir. Hangi çözüm gerekli bildirimleri sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Log grubu saklama sürelerini değerlendiren AWS Config yönetilen kuralını kullanın ve AWS Config'in Security Hub ile entegre olduğundan emin olun..
Neden bu cevap
AWS Config, AWS kaynaklarınızın yapılandırmalarını sürekli olarak değerlendirmenizi sağlayan bir hizmettir. "cloudwatch-log-group-retention-period-check" gibi yönetilen kurallar, CloudWatch Log gruplarının belirli bir saklama süresine uyup uymadığını otomatik olarak kontrol edebilir. AWS Config, Security Hub ile entegre olduğunda, bu kuralların uyumsuzlukları Security Hub'da bulgu (finding) olarak görünür ve bu da gerekli uyarıları sağlar. Diğer seçenekler neden yanlış: CloudWatch Logs saklama sürelerini değerlendirmek için Security Hub'da özel bir eylem oluşturmak, doğrudan bir denetim mekanizması sağlamaz; daha çok mevcut bulgulara yanıt vermek için kullanılır. CloudWatch Logs veri koruma politikası, hassas verilerin loglarda maskelenmesi veya gizlenmesi ile ilgilidir, saklama sürelerini denetlemez. Security Hub otomasyon kuralı, mevcut bulgulara dayalı eylemleri otomatikleştirmek için kullanılır, ancak saklama sürelerini değerlendiren temel denetimi sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez