AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家公司在 Amazon EC2 上运行工作负载。该公司需要对软件漏洞进行持续监控,并且必须在 AWS Security Hub 中显示调查发现。EC2 实例上不能安装任何代理。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 Amazon Inspector,将扫描模式设置为混合扫描,并在 Security Hub 中启用 Amazon Inspector 集成。.
为什么这是答案
正确答案是启用 Amazon Inspector,将扫描模式设置为混合扫描,并在 Security Hub 中启用 Amazon Inspector 集成。Amazon Inspector 专门用于持续监控 EC2 实例上的软件漏洞,并且其混合扫描模式支持无代理扫描。将 Inspector 与 Security Hub 集成后,调查发现会自动发送到 Security Hub。
其他选项不符合要求:
启用 AWS Foundational Security Best Practices 标准主要用于评估配置合规性,而不是持续监控软件漏洞。
Amazon GuardDuty 主要用于威胁检测,GuardDuty Malware Protection 侧重于恶意软件,而不是软件漏洞。
AWS Config 托管规则主要用于评估资源配置合规性,虽然可以检测某些配置弱点,但它不是持续监控软件漏洞的专用解决方案,且通常不直接检测应用程序内部的软件漏洞。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡