Uma empresa executa instâncias Amazon EC2 Linux. A equipe de segurança recebeu um relatório listando identificadores de vulnerabilidades comuns (CVEs) que podem afetar as instâncias. Um engenheiro de segurança deve verificar a conformidade dos patches, identificar instâncias em risco e aplicar automaticamente os patches necessários. Qual abordagem atende a essas necessidades?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o AWS Systems Manager Patch Manager para identificar patches ausentes e identificadores de vulnerabilidade relacionados nas instâncias, e também use o Patch Manager para automatizar o processo de aplicação de patches..
Por que esta é a resposta
A opção correta é usar o AWS Systems Manager Patch Manager porque ele é projetado especificamente para identificar patches ausentes e vulnerabilidades (CVEs) em instâncias EC2 e automatizar a aplicação desses patches. Ele oferece recursos de conformidade e relatórios detalhados. As outras opções estão incorretas porque: AWS Shield Advanced é um serviço de proteção contra DDoS, não para gerenciamento de patches ou identificação de CVEs em sistemas operacionais. Amazon GuardDuty é um serviço de detecção de ameaças que monitora atividades maliciosas, não para escanear patches ou CVEs. Amazon Inspector é um serviço de análise de vulnerabilidades que pode identificar CVEs, mas não automatiza a aplicação de patches. Ele gera relatórios de descobertas, mas a aplicação de patches ainda exigiria outra ferramenta, como o Patch Manager.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão