Une entreprise exécute une logique d'application sur AWS Lambda sur des centaines de comptes AWS gérés avec AWS Organizations. L'entreprise doit surveiller en permanence toutes les fonctions Lambda pour détecter les vulnérabilités et publier les résultats sur un tableau de bord. Les fonctions Lambda qui sont en phase de test ou de développement ne doivent pas apparaître sur le tableau de bord. Quelle combinaison d'actions répond à ces exigences ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Désignez un compte administrateur délégué Amazon Inspector dans le compte de gestion de l'organisation. Utilisez le tableau de bord Amazon Inspector pour afficher les vulnérabilités des fonctions Lambda., Étiquetez toutes les fonctions Lambda qui sont en phase de test ou de développement avec les balises « test » ou « development », et configurez un filtre de suppression pour masquer les résultats associés à ces balises..
Pourquoi c'est la réponse
Amazon Inspector est le service AWS conçu pour la détection continue des vulnérabilités logicielles et des non-conformités de configuration dans les charges de travail AWS, y compris les fonctions Lambda. La désignation d'un compte administrateur délégué dans AWS Organizations permet une gestion centralisée des analyses de vulnérabilités sur tous les comptes membres, et le tableau de bord Inspector fournit une vue consolidée des résultats. L'étiquetage des fonctions Lambda en phase de test ou de développement et la configuration d'un filtre de suppression dans Inspector permettent d'exclure ces fonctions du tableau de bord final, répondant ainsi à l'exigence de ne pas afficher les résultats pour ces environnements. GuardDuty est un service de détection des menaces qui surveille les activités malveillantes et les comportements non autorisés, mais il n'est pas spécifiquement conçu pour la détection des vulnérabilités logicielles dans les fonctions Lambda. AWS Shield Advanced est un service de protection contre les attaques DDoS et n'est pas pertinent pour la détection des vulnérabilités des fonctions Lambda. L'activation de la protection Lambda dans GuardDuty est une fonctionnalité pour détecter les menaces d'exécution, pas les vulnérabilités de code.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise