Ein Unternehmen betreibt einen Amazon EKS-Cluster (mit einer von AWS verwalteten Knotengruppe) und speichert Container-Images in Amazon ECR. Die Sicherheitsrichtlinie erfordert eine kontinuierliche Schwachstellenprüfung aller AWS-Ressourcen. Welche Option erfüllt diese Anforderung mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon Inspector aktivieren, um eine kontinuierliche Schwachstellenprüfung der EKS-Knoten und von Amazon ECR durchzuführen..
Warum dies die Antwort ist
Amazon Inspector ist ein automatisierter Schwachstellenverwaltungsdienst, der kontinuierlich AWS-Workloads auf Schwachstellen scannt. Er unterstützt das Scannen von Amazon ECR-Container-Images und Amazon EC2-Instanzen, die die Worker-Knoten in einer von AWS verwalteten EKS-Knotengruppe sind. Dies erfüllt die Anforderung der kontinuierlichen Schwachstellenprüfung mit dem geringsten Betriebsaufwand, da es sich um einen vollständig verwalteten Dienst handelt. AWS Security Hub aggregiert zwar Sicherheitsergebnisse, führt aber selbst keine Scans durch. Eine EC2-Instanz mit einem Marketplace-Produkt erfordert erheblichen Betriebsaufwand für Installation, Wartung und Skalierung. Der CloudWatch-Agent dient der Metrik- und Logerfassung, nicht der Schwachstellenprüfung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich