AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司在 AWS 上使用 Amazon Elastic Kubernetes Service (Amazon EKS) 和 Amazon Aurora 運行微服務架構。該公司透過 AWS Organizations 管理數百個 AWS 帳戶,需要一個跨所有帳戶的集中式日誌記錄和安全監控解決方案。該解決方案必須自動偵測安全問題,並將營運開銷降至最低。哪種方法最能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在組織的管理帳戶中指定一個 Amazon GuardDuty 管理員,為所有成員帳戶啟用 GuardDuty,並在 GuardDuty 管理員帳戶中開啟 EKS Protection 和 RDS Protection。.
為什麼這是答案
此選項最能滿足要求,因為 GuardDuty 是一個託管式威脅偵測服務,能自動監控多個 AWS 服務(包括 EKS 和 Aurora 的日誌)以識別惡意活動和未經授權的行為。透過在組織管理帳戶中指定 GuardDuty 管理員並啟用 EKS Protection 和 RDS Protection,可以實現跨所有成員帳戶的集中式安全監控,同時將營運開銷降至最低。
選項 B 涉及手動設定 CloudWatch Logs 共享和使用 Inspector 評估日誌,這增加了複雜性和營運開銷,且 Inspector 主要用於評估 EC2 執行個體和容器映像的漏洞,而非即時威脅偵測。選項 C 雖然提供了集中式日誌儲存和查詢,但 CloudTrail 主要記錄 API 活動,且需要手動查詢來偵測安全問題,缺乏自動化威脅偵測能力。選項 D 需要自訂開發 Lambda 函數來處理日誌記錄,這會顯著增加開發和維護成本及營運開銷。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡