<{p}>一家公司拥有一个启用了 AWS Organizations 的多账户 AWS 环境。该公司拥有数百个跨多个 AWS 服务部署的工作负载。该公司已为组织内的所有账户启用 AWS Security Hub,并指定了一名委派管理员。<{/p}><{p}>该公司希望实施集中式解决方案,为整个组织的自定义安全检测提供近乎实时的响应和自动修复。<{/p}><{p}> <{/p}><{p}>哪种解决方案可以满足这些要求?<{/p}>

发布于 2021-04-03 23:49:01
【单选题】
A <{p}>在组织的委派管理员帐户中创建 Security Hub 自定义操作。创建 Amazon Event Bridge (Amazon Cloud Watch Events) 规则以调用 AWS Lambda 函数来评估资源的配置并将不合规的资源发送到 Security Hub。将调查结果发送到 EventBridge (CloudWatch Events) 事件以调用 Lambda 函数来补救自定义安全检测。将 Lambda 函数结果发送到 Amazon Simple Notification Service (Amazon SNS) 主题。更新 Security Hub 结果。<{/p}>
B <{p}>为组织的委派管理员帐户中的发现创建 Security Hub 见解。创建 Amazon EventBridge (Amazon Cloud Watch Events) 规则以调用 AWS Lambda 函数来解析洞察中的资源并将不合规的资源发送到 Security Hub。发送输出以调用后续的 Lambda 函数来修复不合规的资源。将 Lambda 函数结果发送到 Amazon Simple Notification Service (Amazon SNS) 主题。更新 Security Hub 结果。<{/p}>
C <{p}>为组织的委派管理员帐户和成员帐户中的发现创建 Security Hub 见解。创建 Amazon EventBridge (Amazon CloudWatch Events) 规则以调用 AWS Lambda 函数来解析洞察中的资源并将不合规的资源发送到 Security Hub。发送输出以调用后续的 Lambda 函数来修复不合规的资源。<{/p}><{p}> <{/p}><{p}>将 Lambda 函数结果发送到 Amazon Simple Notification Service (Amazon SNS) 主题。更新 Security Hub 结果。<{/p}>
D <{p}>为组织指定一个 AWS Config 委派管理员账户。在此委派管理员账户和所有成员账户中创建一个 AWS Config 聚合器。启用 Security Hub 与 AWS Config 的集成。创建 AWS Config 自定义规则以检查不合规的资源。创建关联的 AWS Lambda 函数以对不合规资源采取措施。发送<{/p}><{p}> <{/p}><{p}>Lambda 函数结果到 Amazon CloudWatch Logs 中的日志组。<{/p}>

查看更多

关注者
0
被浏览
70
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服