Una empresa utiliza funciones de AWS Lambda y ha habilitado Amazon Inspector con el escaneo estándar de Lambda y el escaneo de código de Lambda. En la consola de Amazon Inspector, algunas funciones no se están escaneando con el motivo “scan eligibility expired”. ¿Qué debe verificar el ingeniero de seguridad para determinar por qué fallan estos escaneos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Determinar si las funciones Lambda no escaneadas han sido invocadas en los últimos 90 días..
Por qué esta es la respuesta
La razón "scan eligibility expired" en Amazon Inspector para funciones Lambda indica que la función no ha sido invocada en los últimos 90 días. Amazon Inspector solo escanea funciones Lambda que han estado activas recientemente para optimizar recursos y enfocarse en código en uso. Si una función no se invoca dentro de este período, su elegibilidad para el escaneo caduca. Las otras opciones son incorrectas: La política AmazonInspector2ServiceRolePolicy es necesaria para que Inspector funcione, pero su ausencia generalmente resultaría en errores de permiso diferentes, no en "scan eligibility expired". Aumentar el tiempo de espera de las funciones Lambda no afecta la elegibilidad para el escaneo de Inspector, ya que el escaneo ocurre de forma asíncrona y no durante la ejecución de la función. Crear un runtime personalizado con un agente de Inspector no es el mecanismo estándar para el escaneo de Lambda por Inspector; Inspector se integra directamente con los runtimes compatibles de Lambda.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta