Uma empresa executa a lógica de aplicações no AWS Lambda em centenas de contas AWS gerenciadas com o AWS Organizations. A empresa precisa monitorar continuamente todas as funções Lambda em busca de vulnerabilidades e publicar os resultados em um painel. As funções Lambda que estão em teste ou desenvolvimento não devem aparecer no painel. Qual combinação de ações atende a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Designar uma conta de administrador delegado do Amazon Inspector na conta de gerenciamento da organização. Usar o painel do Amazon Inspector para visualizar as vulnerabilidades das funções Lambda., Marcar todas as funções Lambda que estão em teste ou desenvolvimento como “test” ou “development” e configurar um filtro de supressão para suprimir os resultados com essas tags..
Por que esta é a resposta
A opção correta "Designar uma conta de administrador delegado do Amazon Inspector na conta de gerenciamento da organização. Usar o painel do Amazon Inspector para visualizar as vulnerabilidades das funções Lambda" é precisa porque o Amazon Inspector é o serviço da AWS projetado para escanear e identificar vulnerabilidades em funções Lambda, e a designação de um administrador delegado via AWS Organizations centraliza o gerenciamento e a visualização dos resultados em todas as contas. A opção "Marcar todas as funções Lambda que estão em teste ou desenvolvimento como “test” ou “development” e configurar um filtro de supressão para suprimir os resultados com essas tags" é correta porque o Amazon Inspector permite a supressão de resultados com base em tags, o que atende ao requisito de não exibir funções de teste/desenvolvimento no painel. As opções incorretas são: O Amazon GuardDuty não é o serviço principal para escanear vulnerabilidades em funções Lambda; ele foca em ameaças de segurança e atividades anômalas. O AWS Shield Advanced é um serviço de proteção contra DDoS e não se destina à varredura de vulnerabilidades em funções Lambda. A Proteção Lambda no GuardDuty não oferece a funcionalidade de marcação e exclusão de funções de teste/desenvolvimento da forma descrita, nem é o serviço primário para varredura de vulnerabilidades de código.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão