Um engenheiro de segurança deve projetar controles para instâncias EC2 em uma VPC que processam cargas de trabalho sensíveis. A solução deve detectar e corrigir vulnerabilidades de software nas instâncias. Qual abordagem satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar o Amazon Inspector para escanear as instâncias EC2. Aplicar patches de segurança e atualizações usando o AWS Systems Manager Patch Manager..
Por que esta é a resposta
A abordagem correta utiliza o Amazon Inspector para detecção de vulnerabilidades e o AWS Systems Manager Patch Manager para correção. O Amazon Inspector é um serviço de gerenciamento de vulnerabilidades que escaneia instâncias EC2 para identificar vulnerabilidades de software e configurações incorretas. O Systems Manager Patch Manager automatiza o processo de aplicação de patches de segurança e atualizações, garantindo que as vulnerabilidades detectadas sejam corrigidas de forma eficiente. As outras opções são menos eficazes para este requisito. Instalar firewall e antivírus baseados em host é uma boa prática, mas não substitui a detecção e correção de vulnerabilidades de software do sistema operacional e aplicações. O Amazon CloudWatch e o EventBridge são para monitoramento e análise de logs, não para detecção e correção de vulnerabilidades. O Amazon GuardDuty Malware Protection foca na detecção de malware, não na varredura de vulnerabilidades de software.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão