AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司使用 AWS Organizations,並在多個 AWS 帳戶中執行生產工作負載。一位安全工程師必須實作一個解決方案,以主動偵測所有生產帳戶中的可疑活動、自動修復事件、針對嚴重發現傳送通知到 Amazon Simple Notification Service (Amazon SNS) 主題,並將所有安全事件日誌集中到一個專用帳戶中。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個生產帳戶中啟用 Amazon GuardDuty。使用專用日誌記錄帳戶彙總生產帳戶中的 GuardDuty 發現。使用 Amazon EventBridge 從 GuardDuty 發現叫用自訂 AWS Lambda 函數進行自動修復。設定該函數也發佈通知到 SNS 主題。.
為什麼這是答案
正確答案透過啟用 Amazon GuardDuty 滿足了主動偵測可疑活動的要求,GuardDuty 專為此目的設計。將 GuardDuty 發現彙總到專用日誌記錄帳戶,實現了集中式安全事件日誌的需求。使用 Amazon EventBridge 觸發自訂 AWS Lambda 函數,可以實現自動修復和發送通知到 Amazon SNS 主題,這符合自動修復和通知的要求。
第一個選項不正確,因為 GuardDuty 無法直接調用 Lambda 函數;它需要 EventBridge 作為中間層。第二個選項不正確,因為 AWS Security Hub 主要用於安全態勢管理和標準合規性,而不是主動的威脅偵測,且其修復機制通常涉及 AWS Config 和 Systems Manager,而非直接的自動化事件響應。第四個選項不正確,原因與第二個選項相似,Security Hub 並非專為主動威脅偵測和自動修復而設計。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡