大規模なマルチアカウントAWS環境を運用するSOCチームが、GuardDuty・Amazon Inspector・Amazon Macieの検出結果を一元管理するプラットフォームを構築したい。CRITICAL重要度の検出結果が発生した場合は30分以内にSlack通知を自動送信し、週次でCRITICAL・HIGH検出結果のトレンドを集計したレポートをS3バケットに自動保存することも要件である。運用の一元化とメンテナンスコストの最小化を優先する場合、最も適切なアーキテクチャはどれか。
Security HubがGuardDuty・Inspector・MacieをASFF形式で一元集約し、EventBridgeによる自動通知とスケジュールLambdaによる週次レポートの両要件を最小メンテナンスコストで実現できる。