Un ingeniero de seguridad debe diseñar controles para instancias de Amazon EC2 en una VPC que procesan cargas de trabajo sensibles. La solución debe detectar y remediar vulnerabilidades de software en las instancias. ¿Qué enfoque satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar Amazon Inspector para escanear las instancias EC2. Aplicar parches y actualizaciones de seguridad usando AWS Systems Manager Patch Manager..
Por qué esta es la respuesta
La opción correcta es usar Amazon Inspector y AWS Systems Manager Patch Manager. Amazon Inspector es un servicio de análisis de vulnerabilidades que escanea las instancias EC2 para identificar vulnerabilidades de software y configuraciones incorrectas. AWS Systems Manager Patch Manager automatiza el proceso de aplicación de parches de seguridad y actualizaciones a las instancias, lo que permite remediar las vulnerabilidades detectadas por Inspector. Las otras opciones son incorrectas porque: Instalar un firewall basado en host y software antivirus es una buena práctica, pero no aborda directamente la detección y remediación de vulnerabilidades de software del sistema operativo o aplicaciones, que es el enfoque de Inspector y Patch Manager. Amazon CloudWatch y Amazon EventBridge se utilizan para monitoreo y respuesta a eventos, no para escanear vulnerabilidades de software o aplicar parches. Amazon GuardDuty Malware Protection se enfoca en la detección de malware, no en el escaneo de vulnerabilidades de software o la aplicación de parches.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta