O pipeline de CI cria imagens de contêiner com o CodeBuild e as armazena no ECR. A equipe de segurança precisa de detecção rápida e notificação de vulnerabilidades de imagem com sobrecarga operacional mínima. Qual combinação de ações (escolha duas) atende a essa necessidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o escaneamento aprimorado do Amazon Inspector para ECR com escaneamento contínuo e criar um tópico do SNS para notificações., Criar uma regra do EventBridge que é acionada por descobertas do Amazon Inspector e definir um tópico do SNS como destino da regra..
Por que esta é a resposta
Habilitar o escaneamento aprimorado do Amazon Inspector para ECR com escaneamento contínuo garante a detecção automática e contínua de vulnerabilidades nas imagens de contêiner assim que são enviadas ao ECR. A criação de um tópico SNS permite que as notificações sejam enviadas para diversos assinantes. Uma regra do EventBridge acionada por descobertas do Amazon Inspector, com o tópico SNS como destino, automatiza a notificação de vulnerabilidades em tempo real, atendendo à necessidade de detecção rápida e notificação com sobrecarga operacional mínima. As outras opções são menos eficazes: "Escaneamento aprimorado do AWS Lambda" não é uma funcionalidade para ECR. Uma função Lambda personalizada para invocar descobertas adiciona complexidade e sobrecarga operacional desnecessária. O escaneamento básico padrão do ECR não oferece o mesmo nível de profundidade e detecção contínua que o escaneamento aprimorado do Inspector.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão