AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一位資訊安全工程師正在建立事件回應計畫,以經濟高效的方式偵測盡可能多個 AWS 區域中 VPC 託管資源的可疑活動。以下哪種步驟組合最能滿足這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在所有 AWS 區域中啟用 Amazon GuardDuty。, 建立一個 Amazon Simple Notification Service (Amazon SNS) 主題。建立一個 Amazon EventBridge 規則,用於回應 GuardDuty 發現並將其發佈到 SNS 主題。.
為什麼這是答案
在所有 AWS 區域中啟用 Amazon GuardDuty 是正確的,因為 GuardDuty 是一種威脅偵測服務,它能持續監控惡意活動和未經授權的行為,並支援多區域部署,符合經濟高效且廣泛偵測的要求。建立一個 Amazon Simple Notification Service (Amazon SNS) 主題。建立一個 Amazon EventBridge 規則,用於回應 GuardDuty 發現並將其發佈到 SNS 主題是正確的,因為這提供了一個自動化的通知機制,當 GuardDuty 偵測到可疑活動時,可以即時發送通知,便於事件回應。啟用 VPC Flow Logs 雖然有用,但它本身不提供自動化威脅偵測,需要額外的分析工具。啟用 Amazon Detective 雖然能深入分析安全發現,但它主要用於調查而非初步偵測,且成本較高。建立一個 AWS Lambda 函數並發佈到 Amazon SES 是一種可行的通知方式,但相較於直接使用 SNS,它引入了額外的管理複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡