AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
某公司运行着 Amazon EC2 Linux 实例。安全团队收到一份报告,其中列出了可能影响这些实例的常见漏洞标识符 (CVE)。安全工程师必须验证补丁合规性,识别有风险的实例,并自动应用所需的补丁。哪种方法可以满足这些需求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Systems Manager Patch Manager 识别实例上缺失的补丁和相关的漏洞标识符,并使用 Patch Manager 自动化补丁过程。.
为什么这是答案
AWS Systems Manager Patch Manager 专门用于扫描实例以识别缺失的补丁和相关的 CVE,并能自动化补丁应用过程,完全符合题目要求。AWS Shield Advanced 是一种 DDoS 防护服务,与补丁管理无关。Amazon GuardDuty 是一种威胁检测服务,主要用于监控恶意活动和未经授权的行为,不直接用于识别缺失补丁或自动化补丁。Amazon Inspector 确实可以识别漏洞,但它主要是一个自动化漏洞评估服务,不直接提供自动化补丁应用的功能。虽然 Inspector 可以发现漏洞,但自动化补丁仍需借助 Systems Manager 等其他服务。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡