Un ingénieur de sécurité doit concevoir des contrôles pour des instances Amazon EC2 dans un VPC qui traitent des charges de travail sensibles. La solution doit détecter et corriger les vulnérabilités logicielles sur les instances. Quelle approche satisfait cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Amazon Inspector pour scanner les instances EC2. Appliquer les correctifs de sécurité et les mises à jour à l'aide d'AWS Systems Manager Patch Manager..
Pourquoi c'est la réponse
Cette approche est correcte car Amazon Inspector est un service de gestion des vulnérabilités qui scanne les instances EC2 pour détecter les faiblesses logicielles et les non-conformités. AWS Systems Manager Patch Manager est l'outil approprié pour automatiser l'application des correctifs de sécurité et des mises à jour sur ces instances, garantissant ainsi que les vulnérabilités détectées sont corrigées. Les autres options sont moins efficaces ou incorrectes : L'installation d'un pare-feu basé sur l'hôte et d'un antivirus est une bonne pratique, mais elle ne détecte pas spécifiquement les vulnérabilités logicielles du système d'exploitation ou des applications, et la gestion manuelle ou via Run Command est moins automatisée que Patch Manager pour
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise