nerdexam
Amazon

SCS-C03 · Question #59

A company has security requirements for Amazon Aurora MySQL databases regarding encryption, deletion protection, public access, and audit logging. The company needs continuous monitoring and…

The correct answer is B. Enable AWS Config and use managed rules to monitor Aurora MySQL compliance. AWS Config is the AWS service designed to continuously evaluate resource configurations against defined rules. According to the AWS Certified Security - Specialty Study Guide, AWS Config managed rules exist specifically to check database encryption, public accessibility…

Submitted by diego_uy· Mar 6, 2026Logging and Monitoring

Question

A company has security requirements for Amazon Aurora MySQL databases regarding encryption, deletion protection, public access, and audit logging. The company needs continuous monitoring and real-time visibility into compliance status. Which solution will meet these requirements?

Options

  • AUse AWS Audit Manager with a custom framework.
  • BEnable AWS Config and use managed rules to monitor Aurora MySQL compliance.
  • CUse AWS Security Hub configuration policies.
  • DUse EventBridge and Lambda with custom metrics.

How the community answered

(59 responses)
  • A
    7% (4)
  • B
    80% (47)
  • C
    10% (6)
  • D
    3% (2)

Explanation

AWS Config is the AWS service designed to continuously evaluate resource configurations against defined rules. According to the AWS Certified Security - Specialty Study Guide, AWS Config managed rules exist specifically to check database encryption, public accessibility, deletion protection, and log exports for Amazon RDS and Aurora. AWS Config provides a real-time compliance timeline and displays the compliance state of each resource against each rule at any point in time. This granular visibility is required to assess ongoing compliance with security policies. Audit Manager generates reports but does not provide continuous compliance monitoring. Security Hub aggregates findings but does not track configuration drift. EventBridge and Lambda introduce unnecessary complexity.

Topics

#AWS Config managed rules#Aurora MySQL compliance#continuous monitoring#encryption enforcement

Community Discussion

No community discussion yet for this question.

Full SCS-C03 Practice