AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
BlueSky Bank 的 SOC 分析師希望在 AWS Security Hub 中提供一鍵式「隔離 EC2」選項,以隔離特定發現中引用的實例。點擊此動作應調用現有的 Lambda 函數,並提供完整的發現上下文,包括所選資源的 ARN。哪種設計最適合以最少的摩擦滿足分析師的此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 Security Hub 自訂動作。然後設定一個 EventBridge 規則,其來源為 "aws.securityhub",detail-type 為 "Security Hub Findings - Custom Action",並根據 actionId 進行篩選,然後將目標設定為現有的 Lambda 函數。.
為什麼這是答案
正確答案提供了一種直接且可擴展的方式來實現一鍵式隔離。Security Hub 自訂動作允許分析師直接從發現中觸發特定操作。EventBridge 規則監聽這些自訂動作,並根據 actionId 進行篩選,確保只有相關的隔離動作才會觸發 Lambda 函數。Lambda 函數會接收完整的發現上下文,包括資源 ARN,以執行隔離。
其他選項不符合要求:
根據高風險發現建立 insight 並附加 CloudWatch 警報,這是一種被動監控方法,而不是一鍵式手動觸發。
Security Hub 自動化規則用於自動回應,而非手動觸發。
將所有發現發佈到 SNS topic 並訂閱 Lambda 函數,這會導致 Lambda 函數處理所有發現,而不是僅處理分析師手動觸發的特定隔離動作,效率低下。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡