Ein Unternehmen hat mehrere Python AWS Lambda-Funktionen, die als .zip-Pakete bereitgestellt werden, und einen Lambda-Layer (ebenfalls ein .zip) mit gängigen Bibliotheken. Die .zip-Dateien (Funktionen und Layer) werden in einem S3-Bucket gespeichert. Das Unternehmen muss die Lambda-Funktionen und den Layer automatisch auf CVEs scannen. Zusätzlich muss eine Untergruppe von Lambda-Funktionen automatische Code-Scans auf potenzielle Datenlecks und andere Schwachstellen erhalten; diese Code-Scans dürfen nur für ausgewählte Funktionen ausgeführt werden, nicht für alle. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon Inspector aktivieren. Automatisierte CVE-Scans starten., Lambda-Standard-Scanning und Lambda-Code-Scanning in Amazon Inspector aktivieren., Lambda-Funktionen, die keine Code-Scans benötigen, taggen. Im Tag einen Schlüssel von InspectorCodeExclusion und einen Wert von LambdaCodeScanning angeben..
Warum dies die Antwort ist
Die Aktivierung von Amazon Inspector und das Starten automatisierter CVE-Scans erfüllt die Anforderung, Lambda-Funktionen und Layer auf CVEs zu scannen. Inspector kann CVEs in Anwendungsabhängigkeiten und Betriebssystempaketen identifizieren. Die Aktivierung von Lambda-Standard-Scanning und Lambda-Code-Scanning in Amazon Inspector ermöglicht sowohl das Scannen von Schwachstellen in den Abhängigkeiten als auch die
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich