Uma empresa executa microsserviços internos no Amazon Elastic Container Service (Amazon ECS) com o tipo de inicialização Amazon EC2 e usa repositórios privados do Amazon Elastic Container Registry (Amazon ECR). Um engenheiro de segurança deve criptografar os repositórios ECR com o AWS Key Management Service (AWS KMS) e verificar as imagens de contêiner em busca de vulnerabilidades e exposições comuns (CVEs). Qual solução atenderá a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Recriar os repositórios ECR com a criptografia KMS habilitada e habilitar a varredura de imagens do ECR. Revisar o relatório de varredura após o próximo push da imagem..
Por que esta é a resposta
A opção correta atende a ambos os requisitos. A criptografia KMS para repositórios ECR só pode ser habilitada na criação do repositório, não em repositórios existentes. A varredura de imagens do ECR é o método nativo para verificar CVEs em imagens de contêiner e é habilitada por repositório. Após habilitar a varredura, os resultados são gerados automaticamente no próximo push da imagem. As outras opções estão incorretas porque: Habilitar a criptografia KMS em repositórios ECR existentes não é possível. O Amazon Inspector Agent não é usado para varredura de imagens ECR, mas sim para varredura de instâncias EC2. Instalar o AWS Systems Manager Agent e executar um relatório de inventário não aborda a varredura de imagens de contêiner para CVEs. O AWS Trusted Advisor não é uma ferramenta para varredura de CVEs em imagens de contêiner ou instâncias EC2.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão