Una empresa ejecuta un clúster de Amazon EKS (con un grupo de nodos administrado por AWS) y almacena imágenes de contenedor en Amazon ECR. La política de seguridad requiere un escaneo continuo de vulnerabilidades de todos los recursos de AWS. ¿Qué opción cumple con este requisito con la menor sobrecarga operativa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Amazon Inspector para realizar un escaneo continuo de vulnerabilidades de los nodos de EKS y Amazon ECR..
Por qué esta es la respuesta
Amazon Inspector es la solución nativa de AWS para el escaneo continuo de vulnerabilidades. Puede escanear automáticamente las imágenes de contenedor en Amazon ECR y las instancias EC2 (que subyacen a los nodos de EKS en un grupo de nodos administrado por AWS) en busca de vulnerabilidades de software y desviaciones de las mejores prácticas, cumpliendo el requisito de escaneo continuo con la menor sobrecarga operativa. AWS Security Hub agrega hallazgos de seguridad de varios servicios de AWS, pero no realiza escaneos de vulnerabilidades directamente. Lanzar una instancia EC2 con un producto de terceros o instalar el agente de CloudWatch para escaneo introduce una sobrecarga operativa significativa y no proporciona un escaneo completo y continuo de ambos recursos de forma nativa. El escaneo al subir imágenes de ECR es básico y no continuo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta