Una empresa está migrando cargas de trabajo en contenedores a clústeres de Amazon Elastic Container Service (Amazon ECS). La empresa necesita detectar posibles amenazas en las cargas de trabajo y mejorar la postura de seguridad de los clústeres. ¿Qué solución satisface estas necesidades?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar Amazon GuardDuty Runtime Monitoring para los clústeres de ECS..
Por qué esta es la respuesta
Amazon GuardDuty Runtime Monitoring proporciona detección de amenazas en tiempo real para clústeres de ECS, identificando actividades sospechosas en el nivel de tiempo de ejecución dentro de los contenedores, como el acceso a archivos maliciosos o la ejecución de procesos no autorizados. Esto mejora directamente la postura de seguridad al alertar sobre posibles amenazas. Habilitar Amazon Inspector en la VPC no es suficiente, ya que Inspector se centra en la evaluación de vulnerabilidades de instancias EC2 y configuraciones de contenedores, no en la detección de amenazas en tiempo de ejecución dentro de los contenedores de ECS. Auditar las llamadas a la API de ECS con CloudWatch Logs es útil para la seguridad de la API, pero no detecta amenazas dentro de los contenedores en ejecución. Colocar clústeres en la misma VPC y usar registros de flujo es una buena práctica de red, pero no aborda la detección de amenazas a nivel de tiempo de ejecución dentro de los contenedores.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta