Q67 — AWS SAA-C03 第15章
第 67/100 题 | ← 返回第15章
Q1167. 一家公司的解决方案架构师希望每当 Amazon GuardDuty、AWS Identity and Access Management Access Analyzer 或 Amazon Macie 生成高严重性安全检测时都能收到电子邮件警报。该公司使用 AWS Control Tower 来管理其所有账户。该公司还使用 AWS Security Hub 并启用了所有 AWS 服务集成。哪种解决方案能够以最少的运营开销满足这些要求?
- A. 为 GuardDuty、IAM Access Analyzer 和 Macie 设置单独的 AWS Lambda 函数,以调用每个服务的公共 APl 来检索高严重性发现。使用 Amazon Simple Notification Service (Amazon SNS) 发送电子邮件警报。创建 Amazon EventBridge 规则以按计划调用这些函数。
- B. 创建一条 Amazon EventBridge 规则,其模式与 Security Hub 的高严重性发现事件相匹配。配置该规则以将发现结果发送到目标 Amazon Simple Notification Service (Amazon SNS) 主题。将所需的电子邮件地址订阅到该 SNS 主题。 ✓
- C. 创建一个 Amazon EventBridge 规则,其模式与高严重性 AWS Control Tower 事件匹配。配置该规则以将发现结果发送到目标 Amazon Simple Notification Service (Amazon SNS) 主题。将所需的电子邮件地址订阅到该 SNS 主题。
- D. 在 Amazon EC2 上托管一个应用程序来调用 GuardDuty、IAM Access Analyzer 和 Macie APls。在应用程序中,使用 Amazon Simple Notification Service (Amazon SNS) API 检索高严重性检测结果并将其发送到 SNS 主题。将所需的电子邮件地址订阅到 SNS 主题。
正确答案: B. 创建一条 Amazon EventBridge 规则,其模式与 Security Hub 的高严重性发现事件相匹配。配置该规则以将发现结果发送到目标 Amazon Simple Notification Service (Amazon SNS) 主题。将所需的电子邮件地址订阅到该 SNS 主题。
解析
为了满足公司以最少的运营开销接收来自 Amazon GuardDuty、AWS IAM Access Analyzer 和 Amazon Macie 的高严重性安全发现的电子邮件警报的要求,最佳解决方案是:正确答案:BB. 创建一条 Amazon EventBridge 规则,其模式与 Security Hub 的高严重性发现事件相匹配。配置该规则以将发现结果发送到目标 Amazon Simple Notification Service (Amazon SNS) 主题。将所需的电子邮件地址订阅到该 SNS 主题。解释:AWS 安全中心集成:Security Hub 将来自多个 AWS 安全服务(包括 GuardDuty、IAM Access Analyzer 和 Macie)的发现汇总到单个仪表板中。启用后,这些服务会自动将其发现发送到安全中心。Amazon EventBridge for Security Hub 发现:EventBridge 可以监控 Security Hub 发现事件。您可以创建 EventBridge 规则,其模式与高严重性发现相匹配(例如,severityRating:高的)。当检测到高严重性发现时,该规则可以触发 SNS 通知。用于电子邮件警报的 Amazon SNS:当 EventBridge 规则触发时,SNS 可以向订阅的收件人发送电子邮件提醒。无需自定义代码或 Lambda 函数——这是一个无服务器的托管解决方案。为什么其他选项不正确:A. 为 GuardDuty、IAM Access Analyzer 和 Macie 设置单独的 AWS Lambda 函数,以调用每个服务的公共 API 来检索高严重性检测结果。使用 Amazon Simple Notification Service (Amazon SNS) 发送电子邮件警报。创建 Amazon EventBridge 规则以按计划调用这些函数。此方法需要自定义 Lambda 函数和轮询(通过预定的 EventBridge 规则),这会增加运营开销。Security Hub 已经汇总了调查结果,因此轮询单个服务既不必要又低效。C. 创建一个 Amazon EventBridge 规则,其模式与高严重性 AWS Control Tower 事件匹配。配置规则以将调查结果发送到目标 Amazon Simple Notification Service (Amazon SNS) 主题。订阅 SNS 主题所需的电子邮件地址。AWS Control Tower 用于治理和账户管理,不用于安全调查结果。Control Tower 不会从 GuardDuty、IAM Access Analyzer 或 Macie 生成安全调查结果。D. 在 Amazon EC2 上托管应用程序以调用 GuardDuty、IAM Access Analyzer 和 Macie API。在应用程序中,使用 Amazon Simple Notification Service (Amazon SNS) API 检索高严重性调查结果并将调查结果发送到 SNS 主题。订阅 SNS 主题所需的电子邮件地址。这需要运行和维护 EC2 实例,这会增加运营开销。但 Security Hub 和 EventBridge 无需自定义基础设施即可处理,因此没有必要。关键要点:Security Hub 汇总了来自 GuardDuty、IAM Access Analyzer 和 Macie 的发现,从而简化了监控。EventBridge + SNS 是一种无服务器托管解决方案,可根据 Security Hub 的发现触发警报。其他方案则需要自定义代码、轮询或滥用 AWS 服务(例如 Control Tower),从而增加运营开销。最终答案:B. 创建一条 Amazon EventBridge 规则,其模式与 Security Hub 的高严重性发现事件相匹配。配置该规则以将发现结果发送到目标 Amazon Simple Notification Service (Amazon SNS) 主题。将所需的电子邮件地址订阅到该 SNS 主题。