Une entreprise exécute des charges de travail sur Amazon EC2. L'entreprise a besoin d'une surveillance continue des vulnérabilités logicielles et doit afficher les résultats dans AWS Security Hub. Aucun agent ne peut être installé sur les instances EC2. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer Amazon Inspector, définir le mode de scan sur le scan hybride et activer l'intégration d'Amazon Inspector dans Security Hub..
Pourquoi c'est la réponse
La bonne réponse est d'activer Amazon Inspector, de définir le mode de scan sur le scan hybride et d'activer l'intégration d'Amazon Inspector dans Security Hub. Amazon Inspector est un service de gestion des vulnérabilités qui scanne les charges de travail EC2 pour les vulnérabilités logicielles. Le mode de scan hybride permet le scan sans agent, répondant à l'exigence de ne pas installer d'agents. L'intégration avec Security Hub consolide les résultats. Utiliser Security Hub pour activer la norme AWS Foundational Security Best Practices ne scanne pas les vulnérabilités logicielles des instances EC2. Activer Amazon GuardDuty et lancer des scans à la demande avec GuardDuty Malware Protection est conçu pour la détection des menaces et des logiciels malveillants, pas pour le scan des vulnérabilités logicielles. Utiliser les règles gérées d'AWS Config est pour l'évaluation de la conformité des ressources, pas pour le scan des vulnérabilités logicielles.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise