Una empresa ejecuta cargas de trabajo en Amazon EC2. La empresa necesita monitoreo continuo de vulnerabilidades de software y debe mostrar los hallazgos en AWS Security Hub. No se pueden instalar agentes en las instancias EC2. ¿Qué solución cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Amazon Inspector, establecer el modo de escaneo en escaneo híbrido y habilitar la integración de Amazon Inspector en Security Hub..
Por qué esta es la respuesta
La opción correcta es habilitar Amazon Inspector, establecer el modo de escaneo en escaneo híbrido y habilitar la integración de Amazon Inspector en Security Hub. Amazon Inspector es un servicio de gestión de vulnerabilidades que puede escanear instancias EC2 sin necesidad de agentes, utilizando el modo de escaneo híbrido para el escaneo sin agente de vulnerabilidades de software. Luego, los hallazgos se pueden enviar a Security Hub para una vista centralizada. Las otras opciones son incorrectas porque: Usar Security Hub para habilitar el estándar AWS Foundational Security Best Practices solo verifica la conformidad con las mejores prácticas, no realiza escaneos de vulnerabilidades de software en instancias EC2. Habilitar Amazon GuardDuty e iniciar escaneos bajo demanda con GuardDuty Malware Protection se enfoca en la detección de amenazas y malware, no en la identificación de vulnerabilidades de software. Usar reglas administradas de AWS Config para detectar vulnerabilidades de software de EC2 no es su propósito principal; AWS Config se centra en la evaluación de la configuración y la conformidad, no en el escaneo de vulnerabilidades de software.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta