AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一位安全工程师必须为 VPC 中处理敏感工作负载的 Amazon EC2 实例设计控制措施。该解决方案必须检测并修复实例上的软件漏洞。哪种方法满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 Amazon Inspector 扫描 EC2 实例。使用 AWS Systems Manager Patch Manager 应用安全补丁和更新。.
为什么这是答案
正确答案结合了漏洞检测和修复。Amazon Inspector 是一种自动化漏洞管理服务,可持续扫描 EC2 实例以查找软件漏洞和意外的网络可访问性。AWS Systems Manager Patch Manager 自动化了对 EC2 实例进行操作系统和应用程序补丁的流程,从而修复了 Inspector 发现的漏洞。
其他选项不完全满足要求:
在每个 EC2 实例上安装基于主机的防火墙和防病毒软件并使用 Run Command 更新,这是一种手动且可能不完整的漏洞管理方法,它不能像 Inspector 那样提供全面的漏洞扫描。
安装 CloudWatch 代理并使用 EventBridge 分析日志用于监控和异常检测,而不是直接用于软件漏洞扫描和补丁管理。
Amazon GuardDuty Malware Protection 专注于检测恶意软件,而不是扫描软件漏洞。虽然它与 Patch Manager 结合使用可以解决恶意软件问题,但它无法满足检测软件漏洞的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡