Una empresa tiene varias funciones AWS Lambda de Python implementadas como paquetes .zip y una capa Lambda (también un .zip) con bibliotecas comunes. Los archivos .zip (funciones y capa) se almacenan en un bucket de S3. La empresa debe escanear automáticamente las funciones Lambda y la capa en busca de CVE. Además, un subconjunto de funciones Lambda debe recibir escaneos de código automatizados para posibles fugas de datos y otras vulnerabilidades; esos escaneos de código deben ejecutarse solo para las funciones seleccionadas, no para todas. ¿Qué combinación de acciones satisface estos requisitos? (Elija tres).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Activar Amazon Inspector. Iniciar escaneos automatizados de CVE., Activar el escaneo estándar de Lambda y el escaneo de código de Lambda en Amazon Inspector., Etiquetar las funciones Lambda que no necesitan escaneos de código. En la etiqueta, incluir una clave de InspectorCodeExclusion y un valor de LambdaCodeScanning..
Por qué esta es la respuesta
La activación de Amazon Inspector e iniciar escaneos automatizados de CVE es correcta porque Inspector es el servicio principal para escanear vulnerabilidades y exposiciones comunes (CVE) en recursos de AWS, incluyendo funciones Lambda. Activar el escaneo estándar de Lambda y el escaneo de código de Lambda en Amazon Inspector es correcto porque el escaneo estándar cubre CVE y el escaneo de código de Lambda se enfoca en vulnerabilidades de código como fugas de datos, satisfaciendo ambos requisitos. Etiquetar las funciones Lambda que no necesitan escaneos de código con InspectorCodeExclusion y LambdaCodeScanning es correcto porque permite excluir funciones específicas del escaneo de código, asegurando que solo el subconjunto requerido sea escaneado. Habilitar Amazon GuardDuty y su característica Lambda Protection no es la respuesta principal para escaneos de CVE o de código; GuardDuty se enfoca en la detección de amenazas y actividades maliciosas. Habilitar el escaneo en la configuración de Monitor de las funciones Lambda no es una opción de escaneo de código de Inspector. Usar Amazon Inspector para escanear el bucket de S3 que contiene los paquetes .zip no es la forma correcta de escanear las funciones Lambda o las capas; Inspector escanea directamente los recursos de Lambda desplegados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta