AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
一家在 AWS 上的金融服務公司設計了安全控制措施,以符合 NIST 和 PCI DSS 標準。第三方稽核員需要證據,證明這些控制措施已在單一 AWS Organizations 組織中的數百個 AWS 帳戶中實施並正常運作。哪種解決方案可以監控跨帳戶的控制措施?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從 Organizations 管理帳戶中,指定一個帳戶作為 AWS Security Hub 委派管理員帳戶。在指定的 Security Hub 管理員帳戶中,為所有成員帳戶啟用 Security Hub。為 NIST 和 PCI DSS 啟用 Security Hub 標準。.
為什麼這是答案
AWS Security Hub 專為此類跨帳戶合規監控而設計。它可以作為委派管理員帳戶,從單一位置聚合來自多個 AWS 服務(如 GuardDuty、Inspector、Macie 等)的安全性發現,並根據 NIST 和 PCI DSS 等行業標準進行自動化合規檢查。這為稽核員提供了集中且標準化的證據。
Amazon Inspector 主要用於漏洞管理,而非廣泛的合規監控。Amazon GuardDuty 專注於威脅偵測,不直接提供合規框架的檢查。AWS CloudTrail 組織追蹤記錄 API 活動,但需要額外的服務來分析這些日誌以進行合規性評估,它本身不提供自動化的合規標準檢查。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡