某公司有多个以 .zip 包形式部署的 Python AWS Lambda 函数,以及一个包含常用库的 Lambda 层(也是 .zip 包)。这些 .zip 文件(函数和层)存储在一个 S3 存储桶中。公司必须自动扫描 Lambda 函数和层是否存在 CVE。此外,一部分 Lambda 函数必须接收针对潜在数据泄露和其他漏洞的自动化代码扫描;这些代码扫描必须仅针对选定的函数运行,而不是所有函数。以下哪种操作组合满足这些要求?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 激活 Amazon Inspector。启动自动化 CVE 扫描。, 在 Amazon Inspector 中激活 Lambda 标准扫描和 Lambda 代码扫描。, 标记不需要代码扫描的 Lambda 函数。在标签中,包含键为 InspectorCodeExclusion,值为 LambdaCodeScanning。.
为什么这是答案
选项1和2正确,因为Amazon Inspector是AWS提供的漏洞管理服务,能够自动扫描Lambda函数和层中的CVE(通用漏洞披露)。激活Inspector后,通过启用Lambda标准扫描和Lambda代码扫描,可以满足对所有Lambda函数和层进行CVE扫描,以及对选定Lambda函数进行代码漏洞扫描的要求。选项5正确,因为Amazon Inspector支持通过标签排除特定Lambda函数进行代码扫描,这样可以确保只有需要代码扫描的函数被扫描,而其他函数则被排除。 选项3不正确,Amazon GuardDuty主要用于威胁检测,而不是代码漏洞扫描或CVE扫描。选项4不正确,Lambda函数的Monitor设置中没有直接启用代码扫描的选项。选项6不正确,Amazon Inspector不直接扫描S3存储桶中的.zip文件以进行代码扫描;它扫描的是部署后的Lambda函数和层。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡