Güvenlik ekibi, bir AWS Organization'daki tüm üye hesaplarını CIS AWS Foundations Benchmark'a göre sürekli olarak değerlendirmek için yerel bir AWS hizmeti istiyor. En operasyonel olarak verimli yaklaşım hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir AWS Security Hub yönetici hesabı atayın, yeni hesapların üye hesapları olarak otomatik kaydını etkinleştirin ve CIS AWS Foundations Benchmark kontrollerini etkinleştirin..
Neden bu cevap
Doğru cevap, AWS Security Hub'ı yönetici hesabı olarak atamak, yeni hesapların otomatik olarak üye hesapları olarak kaydedilmesini sağlamak ve CIS AWS Foundations Benchmark kontrollerini etkinleştirmektir. Security Hub, AWS Organizations ile entegre olarak birden fazla hesapta güvenlik bulgularını merkezi olarak yönetmenizi sağlar. Otomatik kayıt özelliği, yeni hesaplar oluşturulduğunda manuel müdahaleye gerek kalmadan güvenlik değerlendirmesine dahil edilmelerini sağlar. Diğer seçenekler neden yanlış: Merkezi bir güvenlik hesabını Security Hub yöneticisi yapmak ve davetiyeleri script ile otomatikleştirmek mümkündür ancak otomatik kayıt özelliği varken daha az verimlidir. Amazon Inspector, CIS AWS Foundations Benchmark'ı doğrudan çalıştırmaz; daha çok EC2 örnekleri ve konteyner görüntülerindeki güvenlik açıklarını tarar. GuardDuty, tehdit tespiti için kullanılır ve CIS kontrollerini çalıştırmak için tasarlanmamıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez