BlueSky Bank'ın SOC analistleri, belirli bulgular tarafından referans verilen örnekleri izole etmek için AWS Security Hub içinde tek tıklamayla bir "Quarantine EC2" seçeneği istiyor. Eyleme tıklamak, seçilen kaynak ARN'si de dahil olmak üzere tüm bulgu bağlamıyla mevcut bir Lambda işlevini çağırmalıdır. Analistler için minimum sürtünmeyle bu gereksinimi karşılamak için en uygun tasarım nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Security Hub özel eylemi oluşturun. Ardından, "aws.securityhub" kaynaklı ve "Security Hub Findings - Custom Action" detay tipine sahip bir EventBridge kuralını actionId üzerinde filtreleme yaparak yapılandırın ve mevcut Lambda işlevini hedefleyin..
Neden bu cevap
Doğru cevap, Security Hub özel eylemleri ve EventBridge'i kullanarak tek tıklamayla bir Lambda işlevini tetikleme gereksinimini doğrudan karşılar. Özel eylem, analistlerin Security Hub konsolundan belirli bulgular üzerinde işlem yapmasına olanak tanır. EventBridge kuralı, özel eylem tetiklendiğinde (kaynak: aws.securityhub, detay tipi: Security Hub Findings - Custom Action) Lambda işlevini çağırır ve bulgu bağlamını iletir. Diğer seçenekler bu gereksinimi karşılamaz: Riskli bulgulara dayalı bir içgörü oluşturmak ve CloudWatch alarmı eklemek, tek tıklamayla eylem yerine otomatik bir tetikleyici oluşturur ve belirli bulguları hedeflemez. Security Hub Otomasyon Kuralları, belirli kriterlere uyan bulgular için otomatik eylemler başlatır, ancak manuel "tek tıklamayla" eylem seçeneği sunmaz. Tüm bulguları bir SNS konusuna yayınlamak ve Lambda'yı abone yapmak, analistlerin manuel olarak bir eylemi tetikleme yeteneğini sağlamaz. Analistlerin SNS'e göndermek için eyleme tıklaması mümkün değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez