AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司在数百个由 AWS Organizations 管理的 AWS 账户上运行 AWS Lambda 应用程序逻辑。该公司需要持续监控所有 Lambda 函数是否存在漏洞,并将发现结果发布到仪表板。处于测试或开发阶段的 Lambda 函数不得出现在仪表板上。以下哪组操作组合满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在组织的管理账户中指定一个委托的 Amazon Inspector 管理员账户。使用 Amazon Inspector 仪表板查看 Lambda 函数漏洞。, 将所有处于测试或开发阶段的 Lambda 函数标记为“test”或“development”,并配置抑制过滤器以抑制带有这些标签的发现结果。.
为什么这是答案
正确答案是指定一个委托的 Amazon Inspector 管理员账户并使用 Amazon Inspector 仪表板,以及标记测试/开发阶段的 Lambda 函数并配置抑制过滤器。Amazon Inspector 专门用于持续扫描 Lambda 函数代码是否存在漏洞,并提供集中式仪表板来查看整个组织的结果。通过在管理账户中指定委托管理员,可以集中管理和查看所有成员账户的发现结果。通过标记测试或开发阶段的函数并配置抑制过滤器,可以确保这些函数不会出现在最终的仪表板中,满足了排除特定环境的要求。
GuardDuty 主要关注运行时威胁检测,而不是代码漏洞扫描,且其 Lambda Protection 侧重于运行时行为分析,不直接提供代码漏洞扫描功能。AWS Shield Advanced 是一种 DDoS 防护服务,与 Lambda 函数漏洞监控无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡