Ein E-Commerce-Unternehmen betreibt seine Webanwendung auf Amazon Elastic Container Service (Amazon ECS). Container-Images werden in Amazon Elastic Container Registry (Amazon ECR) gespeichert. Das Sicherheitsteam benötigt sowohl kontinuierliches als auch On-Push-Image-Scanning, muss die Ergebnisse auf einem zentralen Dashboard zusammen mit anderen Sicherheitsergebnissen anzeigen können und muss bestimmte Repositories vom Scanning ausschließen. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Amazon Inspector für das ECR-Image-Scanning. Konfigurieren Sie Inklusionsfilter in Amazon ECR für die zu scannenden Repositories. Senden Sie Amazon Inspector-Ergebnisse an AWS Security Hub..
Warum dies die Antwort ist
Amazon Inspector bietet kontinuierliches und On-Push-Image-Scanning für ECR und kann bestimmte Repositories über Inklusionsfilter in ECR ausschließen. Die Ergebnisse werden nahtlos an AWS Security Hub gesendet, wo sie zentral mit anderen Sicherheitsergebnissen angezeigt werden können. ECR Basic Scanning bietet nur On-Push-Scanning und keine kontinuierliche Überwachung. Das Senden von Ergebnissen an Amazon Inspector ist redundant, da Inspector die Scans selbst durchführt. AWS Config ist ein Compliance-Dienst, kein zentrales Dashboard für Sicherheitsergebnisse wie Security Hub.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich