Ein Sicherheitsingenieur muss Kontrollen für Amazon EC2-Instances in einer VPC entwerfen, die sensible Workloads verarbeiten. Die Lösung muss Software-Schwachstellen auf den Instances erkennen und beheben. Welcher Ansatz erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Amazon Inspector, um die EC2-Instances zu scannen. Wenden Sie Sicherheitspatches und Updates mit AWS Systems Manager Patch Manager an..
Warum dies die Antwort ist
Der korrekte Ansatz ist die Verwendung von Amazon Inspector zum Scannen der EC2-Instances und AWS Systems Manager Patch Manager zum Anwenden von Sicherheitspatches und Updates. Amazon Inspector ist ein automatisierter Schwachstellen-Management-Dienst, der kontinuierlich EC2-Instances auf Software-Schwachstellen und unbeabsichtigte Netzwerkzugriffe scannt. AWS Systems Manager Patch Manager automatisiert das Patchen von Betriebssystemen und Anwendungen. Die Installation einer hostbasierten Firewall- und Antivirensoftware ist zwar eine gute Sicherheitspraxis, aber nicht primär für die Erkennung und Behebung von Software-Schwachstellen zuständig. Der Amazon CloudWatch-Agent dient der Überwachung und Protokollierung, nicht der Schwachstellenerkennung und -behebung. Amazon GuardDuty Malware Protection erkennt Malware, aber nicht allgemeine Software-Schwachstellen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich