Une entreprise de commerce électronique exécute son application web sur Amazon Elastic Container Service (Amazon ECS). Les images de conteneurs sont stockées dans Amazon Elastic Container Registry (Amazon ECR). L'équipe de sécurité a besoin d'une analyse continue et à chaque push des images, doit visualiser les résultats sur un tableau de bord centralisé avec d'autres résultats de sécurité, et doit exclure des dépôts spécifiques de l'analyse. Quelle solution répondra à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Amazon Inspector pour l'analyse des images ECR. Configurer des filtres d'inclusion dans Amazon ECR pour les dépôts à analyser. Envoyer les résultats d'Amazon Inspector à AWS Security Hub..
Pourquoi c'est la réponse
La solution correcte répond à toutes les exigences. Amazon Inspector fournit une analyse continue et à chaque push des images ECR, détectant les vulnérabilités logicielles et les non-conformités. Les filtres d'inclusion configurés dans Amazon ECR permettent de spécifier quels dépôts doivent être analysés, excluant ainsi les dépôts non pertinents. L'intégration avec AWS Security Hub centralise les résultats d'Inspector avec d'autres découvertes de sécurité, offrant un tableau de bord unifié. L'analyse de base d'ECR (Basic Scanning) est moins complète qu'Amazon Inspector et ne répond pas à l'exigence d'une analyse continue et approfondie. Envoyer les résultats à Amazon Inspector n'a pas de sens, car Inspector est l'outil d'analyse. Envoyer les résultats à AWS Config ne permet pas une visualisation centralisée des résultats de sécurité comme le fait Security Hub.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise