Ein Unternehmen betreibt Amazon EC2 Linux-Instanzen. Das Sicherheitsteam hat einen Bericht mit gängigen Schwachstellen-Identifikatoren (CVEs) erhalten, die die Instanzen betreffen könnten. Ein Sicherheitsingenieur muss die Patch-Compliance überprüfen, gefährdete Instanzen identifizieren und die erforderlichen Patches automatisch anwenden. Welcher Ansatz erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie AWS Systems Manager Patch Manager, um fehlende Patches und zugehörige Schwachstellen-Identifikatoren auf den Instanzen zu identifizieren, und verwenden Sie Patch Manager auch, um den Patching-Prozess zu automatisieren..
Warum dies die Antwort ist
AWS Systems Manager Patch Manager ist die korrekte Wahl, da es speziell für die Identifizierung fehlender Patches, die Zuordnung zu CVEs und die Automatisierung des Patching-Prozesses auf EC2-Instanzen entwickelt wurde. Es kann Patch-Compliance scannen und Patches anwenden. AWS Shield Advanced ist ein DDoS-Schutzdienst und nicht für das Scannen von Schwachstellen oder das Patch-Management zuständig. Amazon GuardDuty ist ein Bedrohungserkennungsdienst, der kontinuierlich auf böswillige Aktivitäten und unautorisiertes Verhalten überwacht, aber keine Patch-Compliance prüft oder Patches anwendet. Amazon Inspector ist zwar ein Schwachstellen-Management-Dienst, der CVEs identifizieren kann, aber er automatisiert nicht direkt den Patching-Prozess selbst; dies ist die Aufgabe von Patch Manager.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich