AWS認定試験 Solutions Architect - Associate(予想問題) その6

問題 5 / 65

複数のセキュリティ検出結果を一元化し自動でインシデント管理ツールにチケットを起票したい。運用負荷を最小にする最適な構成はどれか?

AWS Security Hub を有効にして各種検出を集約し EventBridge ルールで Lambda を起動してチケット作成を自動化する
各サービスの通知を個別に SNS に送って手動で集約する
検出ログを S3 に保存し定期バッチで解析して CSV を生成する
CloudWatch Logs に全て流して Kibana で可視化し手作業で対応する
GuardDuty のみを有効にして他サービスは無視する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。