某公司使用協同合作應用程式。安全工程師需要將來自 us-west-2 區域的 AWS Security Hub 自動警示顯示在頻道中,每當 Security Hub 收到新的發現時。一個 Lambda 函數會重新格式化訊息並將其傳送至應用程式的 API。一個 Amazon EventBridge 規則會以該 Lambda 函數為目標。啟用該規則後,頻道會被警示淹沒,其中許多來自 Amazon Inspector,且不需要採取任何行動。以最少的操作工作量,工程師要如何停止 Amazon Inspector 警示?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 EventBridge 規則的事件模式中,將 ProductArn 屬性設定為 anything-but: ["arn:aws:securityhub:us-west-2::product/aws/inspector"]。.
為什麼這是答案
正確答案是透過修改 EventBridge 規則的事件模式來篩選掉 Amazon Inspector 的警示。EventBridge 規則允許使用 anything-but 運算子來排除特定值。將 ProductArn 屬性設定為 anything-but: ["arn:aws:securityhub:us-west-2::product/aws/inspector"],可以確保只有非 Inspector 的發現才會觸發 Lambda 函數,從而有效減少不必要的警示,且操作負擔最小。 更新 Lambda 函數程式碼需要修改和部署,增加了操作複雜性。建立 Security Hub 自訂動作雖然可行,但會增加額外的設定步驟,且可能不如直接在 EventBridge 規則中篩選來得高效。使用 Amazon SNS 篩選政策則需要引入 SNS 服務,增加了架構的複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡