AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司將前端服務託管在 Application Load Balancer 後方的 Amazon EC2 執行個體上。這些 EC2 執行個體使用 Amazon Elastic Block Store (Amazon EBS) 磁碟區,而大型影像和音樂檔案則儲存在 Amazon S3 中。該公司已實施控制措施來預防、偵測和隔離潛在的勒索軟體攻擊,現在希望制定災難復原策略,以便在攻擊者繞過這些控制措施時恢復正常營運。其復原點目標 (RPO) 為 1 小時。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Backup 每小時備份 EC2 執行個體和 S3 儲存貯體。建立 AWS CloudFormation 範本以重新建立架構。將範本與應用程式組態儲存在 AWS CodeCommit 中。.
為什麼這是答案
正確答案滿足了 1 小時的復原點目標 (RPO),因為 AWS Backup 可以每小時備份 EC2 執行個體和 S3 儲存貯體。這確保了在勒索軟體攻擊後,可以從最近的備份中恢復資料。AWS CloudFormation 範本儲存在 AWS CodeCommit 中,提供了基礎設施即程式碼 (IaC) 的能力,可以在攻擊後快速重建整個環境,包括 EC2 執行個體和應用程式組態,從而實現快速復原。
其他選項不符合 RPO 要求或缺乏完整的災難復原策略:
每日備份不符合 1 小時的 RPO。
Amazon Security Lake 和 AWS Security Hub 主要用於監控和回應,而非資料備份和復原。
每 4 小時建立 EBS 快照不符合 1 小時的 RPO,且僅針對 EBS 磁碟區,未涵蓋 S3 資料,也未提供完整的基礎設施重建方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡