Una empresa ejecuta instancias de Amazon EC2 Linux. El equipo de seguridad recibió un informe que enumera los identificadores de vulnerabilidades comunes (CVE) que pueden afectar a las instancias. Un ingeniero de seguridad debe verificar el cumplimiento de los parches, identificar las instancias en riesgo y aplicar automáticamente los parches necesarios. ¿Qué enfoque satisface estas necesidades?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilizar AWS Systems Manager Patch Manager para identificar los parches faltantes y los identificadores de vulnerabilidad relacionados en las instancias, y también utilizar Patch Manager para automatizar el proceso de aplicación de parches..
Por qué esta es la respuesta
AWS Systems Manager Patch Manager es la herramienta diseñada específicamente para este propósito. Permite escanear instancias EC2 para identificar parches faltantes y CVEs asociados, y luego automatizar el proceso de aplicación de esos parches en las instancias. Esto cumple con todos los requisitos del problema: verificar el cumplimiento, identificar riesgos y aplicar parches automáticamente. AWS Shield Advanced es un servicio de protección contra ataques DDoS y no se utiliza para la gestión de parches o la identificación de CVEs en instancias. Amazon GuardDuty es un servicio de detección de amenazas que monitorea la actividad maliciosa, no la gestión de parches. Amazon Inspector es un servicio de análisis de vulnerabilidades que puede identificar CVEs, pero no automatiza la aplicación de parches directamente; se enfoca en la evaluación de la seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta