Ein Unternehmen führt Workloads auf Amazon EC2 aus. Das Unternehmen benötigt eine kontinuierliche Überwachung auf Software-Schwachstellen und muss die Ergebnisse in AWS Security Hub anzeigen. Es dürfen keine Agents auf den EC2-Instances installiert werden. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon Inspector aktivieren, den Scan-Modus auf Hybrid-Scanning setzen und die Amazon Inspector-Integration in Security Hub aktivieren..
Warum dies die Antwort ist
Die Aktivierung von Amazon Inspector mit Hybrid-Scanning ist die korrekte Lösung. Amazon Inspector ist ein automatisierter Schwachstellenmanagement-Dienst, der kontinuierlich EC2-Instances auf Software-Schwachstellen scannt. Der Hybrid-Scanning-Modus ermöglicht das agentenlose Scannen von EC2-Instances, was die Anforderung erfüllt, keine Agents zu installieren. Die Integration mit Security Hub stellt sicher, dass die Ergebnisse zentral angezeigt werden. Security Hub allein aktiviert keine Schwachstellenscans, sondern aggregiert Ergebnisse von anderen Diensten. GuardDuty konzentriert sich auf Bedrohungserkennung und Malware-Schutz, nicht auf Software-Schwachstellenmanagement. AWS Config überwacht die Konformität von Ressourcen, ist aber kein Dienst zur Erkennung von Software-Schwachstellen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich