AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一位資訊安全工程師需要接收電子郵件通知,每當 Amazon GuardDuty、AWS Identity and Access Management (IAM) Access Analyzer 或 Amazon Macie 產生高嚴重性發現時。該公司使用 AWS Control Tower 進行治理,並已啟用 AWS Security Hub 及其所有服務整合。哪種解決方案能以最少的操作負擔提供所需的警示?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 Amazon EventBridge 規則,匹配高嚴重性的 Security Hub 發現。設定該規則發佈到一個 Amazon Simple Notification Service (Amazon SNS) 主題。將所需的電子郵件地址訂閱到該主題。.
為什麼這是答案
正確答案是建立一個 Amazon EventBridge 規則,匹配高嚴重性的 Security Hub 發現,並將其發佈到一個 Amazon SNS 主題。由於 AWS Security Hub 已啟用並整合了 GuardDuty、IAM Access Analyzer 和 Macie,它會將這些服務的發現結果集中管理。EventBridge 可以直接篩選 Security Hub 產生的高嚴重性發現,並透過 SNS 發送電子郵件通知,這是一種無伺服器且自動化的解決方案,操作負擔最低。
其他選項的缺點:
為每個服務建立 Lambda 函數並排程,會增加開發和維護的複雜性,且 Security Hub 已提供集中化的發現結果。
匹配 AWS Control Tower 事件無法直接捕捉 GuardDuty、IAM Access Analyzer 和 Macie 的安全發現。Control Tower 主要用於治理和帳戶管理事件。
在 EC2 上託管應用程式會引入額外的運算資源管理負擔和潛在的單點故障,且不如 EventBridge 和 Security Hub 的整合方案高效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡