一家公司使用 AWS Lambda 函数,并已启用 Amazon Inspector,其中包含 Lambda 标准扫描和 Lambda 代码扫描。在 Amazon Inspector 控制台中,某些函数未被扫描,原因是“scan eligibility expired”。安全工程师应检查什么以确定这些扫描失败的原因?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 确定未扫描的 Lambda 函数是否在过去 90 天内被调用过。.
为什么这是答案
正确答案是“确定未扫描的 Lambda 函数是否在过去 90 天内被调用过”。Amazon Inspector 对 Lambda 函数的扫描资格取决于函数在过去 90 天内是否被调用过。如果函数在此期间未被调用,Inspector 会将其标记为“scan eligibility expired”(扫描资格已过期),因为它无法扫描未运行的代码。 其他选项不正确: AmazonInspector2ServiceRolePolicy 策略通常已授予必要的权限,并且权限问题会导致不同的错误消息,而不是“scan eligibility expired”。 增加 Lambda 函数的超时设置与扫描资格无关,而是影响函数执行时间。 为 Lambda 函数创建自定义运行时并包含 Amazon Inspector 代理是不必要的,因为 Inspector 原生支持 Lambda 扫描,并且不依赖于代理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡