資安團隊希望使用原生的 AWS 服務,針對 AWS Organization 中的所有成員帳戶持續評估其是否符合 CIS AWS Foundations Benchmark。哪種方法在操作上最有效率?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 指定一個 AWS Security Hub 管理員帳戶,啟用新帳戶自動註冊為成員帳戶,並啟用 CIS AWS Foundations Benchmark 檢查。.
為什麼這是答案
正確答案是指定一個 AWS Security Hub 管理員帳戶,啟用新帳戶自動註冊為成員帳戶,並啟用 CIS AWS Foundations Benchmark 檢查。這是因為 AWS Security Hub 專為多帳戶環境設計,允許中央管理員帳戶自動啟用新成員帳戶,並集中監控所有帳戶的合規性,包括 CIS AWS Foundations Benchmark。這種方法提供了持續評估和操作效率。 將中央安全帳戶設為 Security Hub 管理員,然後在每次建立帳戶時編寫邀請和接受的腳本雖然可行,但操作上效率較低,因為需要手動或腳本處理每個新帳戶的邀請和接受過程。使用 Amazon Inspector 執行 CIS AWS Foundations Benchmark 是不正確的,因為 Inspector 主要用於評估 EC2 實例和容器映像的漏洞,而非整個 AWS 帳戶的 CIS 合規性。指定 GuardDuty 管理員帳戶並編寫腳本來執行 CIS 檢查也是不正確的,因為 GuardDuty 專注於威脅偵測,而非合規性評估。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡