Una empresa ejecuta cargas de trabajo en Amazon EC2. La empresa debe escanear continuamente las instancias EC2 en busca de vulnerabilidades de software y exposición de red no intencionada. ¿Qué solución cumplirá estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar Amazon Inspector y habilitar el escaneo híbrido..
Por qué esta es la respuesta
Amazon Inspector es un servicio de gestión de vulnerabilidades que escanea continuamente las instancias EC2 y las imágenes de contenedor en busca de vulnerabilidades de software y exposición de red no intencionada. La opción de escaneo híbrido no existe en Inspector; el escaneo de instancias EC2 es una funcionalidad central de Inspector. Amazon GuardDuty es un servicio de detección de amenazas que monitorea continuamente las actividades maliciosas y los comportamientos no autorizados, pero no escanea activamente las instancias en busca de vulnerabilidades de software o exposición de red. La característica Malware Protection de GuardDuty se enfoca en detectar malware en volúmenes de EBS, no en escanear vulnerabilidades de software o exposición de red. La característica Runtime Monitoring de GuardDuty monitorea las actividades del sistema operativo en tiempo de ejecución para detectar amenazas, lo cual es diferente al escaneo de vulnerabilidades.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta