Uma empresa executa workloads no Amazon EC2. A empresa precisa de monitoramento contínuo para vulnerabilidades de software e deve exibir os resultados no AWS Security Hub. Nenhum agente pode ser instalado nas instâncias EC2. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Amazon Inspector, definir o modo de varredura para "hybrid scanning" e habilitar a integração do Amazon Inspector no Security Hub..
Por que esta é a resposta
A opção correta é habilitar o Amazon Inspector com o modo de varredura "hybrid scanning" e integrar os resultados ao Security Hub. O Amazon Inspector é um serviço de gerenciamento de vulnerabilidades que pode escanear instâncias EC2 sem a necessidade de agentes instalados, utilizando o AWS Systems Manager (SSM) Agent que já está presente na maioria das AMIs. O "hybrid scanning" permite a detecção de vulnerabilidades de software e configurações incorretas. A integração com o Security Hub centraliza esses achados para uma visão de segurança consolidada. As outras opções estão incorretas porque: O Security Hub por si só não realiza varreduras de vulnerabilidades de software; ele agrega achados de outros serviços. O GuardDuty foca na detecção de ameaças e atividades maliciosas, não em varreduras contínuas de vulnerabilidades de software, e o GuardDuty Malware Protection requer agentes para varredura de arquivos. O AWS Config monitora a conformidade da configuração dos recursos, mas não realiza varreduras de vulnerabilidades de software em nível de sistema operacional ou aplicação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão