AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司在采用 Fargate 启动类型的 Amazon ECS 容器中运行 Web 和移动应用程序。每个业务部门都使用单独的 AWS 账户,并在其自己的账户中将镜像存储在私有 Amazon Elastic Container Registry (Amazon ECR) 存储库中。安全工程师必须推荐一种解决方案,用于扫描 ECS 容器和 ECR 注册表中的操作系统和语言库漏洞。审计团队需要集中查看所有账户中潜在的漏洞。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在每个账户中,将 Amazon Inspector 配置为 ECR 扫描服务,而不是默认服务。将 Amazon Inspector 发现结果发送到中央安全账户中的 AWS Security Hub。授予审计团队访问 Security Hub 的权限以供审查。.
为什么这是答案
正确答案是配置 Amazon Inspector。Amazon Inspector 能够扫描 Amazon ECR 中的容器镜像以及在 Amazon ECS 上运行的容器中的操作系统和语言库漏洞,这直接满足了题干中对漏洞扫描的要求。将 Inspector 发现结果发送到 AWS Security Hub,可以实现跨账户的集中化视图,方便审计团队审查。
其他选项不符合要求:
AWS Config 主要用于配置合规性检查,不直接进行操作系统和语言库漏洞扫描。
AWS Audit Manager 专注于审计证据收集和报告,不提供漏洞扫描功能。
Amazon GuardDuty 是一种威胁检测服务,主要监控异常行为和潜在威胁,而不是对容器镜像和运行时容器进行漏洞扫描。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡