Die CI-Pipeline erstellt Container-Images mit CodeBuild und speichert sie in ECR. Das Sicherheitsteam benötigt eine schnelle Erkennung und Benachrichtigung über Image-Schwachstellen mit minimalem Betriebsaufwand. Welche Kombination von Maßnahmen (wählen Sie zwei) erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie Amazon Inspector Enhanced Scanning für ECR mit kontinuierlichem Scannen und erstellen Sie ein SNS-Thema für Benachrichtigungen., Erstellen Sie eine EventBridge-Regel, die bei Amazon Inspector-Ergebnissen ausgelöst wird, und legen Sie ein SNS-Thema als Ziel der Regel fest..
Warum dies die Antwort ist
Amazon Inspector Enhanced Scanning für ECR bietet kontinuierliches Scannen und erkennt automatisch Schwachstellen in Container-Images. Dies erfüllt die Anforderung an schnelle Erkennung bei minimalem Betriebsaufwand, da es sich um einen verwalteten Dienst handelt. Eine EventBridge-Regel, die auf Amazon Inspector-Ergebnisse reagiert und ein SNS-Thema als Ziel hat, ermöglicht eine sofortige Benachrichtigung des Sicherheitsteams, sobald neue Schwachstellen entdeckt werden. Die Option "AWS Lambda enhanced scanning" ist keine gültige Amazon Inspector-Funktion. Das standardmäßige ECR-Scannen ist weniger umfassend als Enhanced Scanning. Eine benutzerdefinierte Lambda-Funktion für die Ergebnisverarbeitung würde zusätzlichen Betriebsaufwand bedeuten, was der Anforderung widerspricht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich