Ein Unternehmen verwendet AWS-Lambda-Funktionen und hat Amazon Inspector mit Lambda-Standard-Scanning und Lambda-Code-Scanning aktiviert. In der Amazon Inspector-Konsole werden einige Funktionen mit dem Grund „scan eligibility expired“ nicht gescannt. Was sollte der Sicherheitsingenieur überprüfen, um festzustellen, warum diese Scans fehlschlagen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie fest, ob die nicht gescannten Lambda-Funktionen innerhalb der letzten 90 Tage aufgerufen wurden..
Warum dies die Antwort ist
Der Grund "scan eligibility expired" in Amazon Inspector für Lambda-Funktionen weist darauf hin, dass die Funktion seit über 90 Tagen nicht aufgerufen wurde. Amazon Inspector scannt nur Lambda-Funktionen, die in den letzten 90 Tagen aufgerufen wurden, um die Relevanz der Scan-Ergebnisse zu gewährleisten und unnötige Scans inaktiver Funktionen zu vermeiden. Der Sicherheitsingenieur sollte daher die Aufrufprotokolle der betroffenen Funktionen überprüfen. Die Überprüfung der AmazonInspector2ServiceRolePolicy ist nicht direkt relevant, da diese Richtlinie die Berechtigungen für den Inspector-Dienst selbst regelt, nicht die Scan-Berechtigung basierend auf der Aktivität der Lambda-Funktion. Das Erhöhen der Timeout-Einstellung ist ebenfalls nicht die Ursache, da dies die Ausführungsdauer der Lambda-Funktion betrifft, nicht die Scan-Berechtigung durch Inspector. Das Erstellen einer benutzerdefinierten Laufzeit mit einem Inspector-Agenten ist für das Standard-Scanning von Lambda-Funktionen nicht erforderlich und würde das Problem der Scan-Berechtigung nicht lösen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich