Une entreprise migre des charges de travail conteneurisées vers des clusters Amazon Elastic Container Service (Amazon ECS). L'entreprise doit détecter les menaces potentielles dans les charges de travail et améliorer la posture de sécurité des clusters. Quelle solution répond à ces besoins ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer Amazon GuardDuty Runtime Monitoring pour les clusters ECS..
Pourquoi c'est la réponse
Amazon GuardDuty Runtime Monitoring pour les clusters ECS est la solution la plus efficace car elle offre une détection des menaces en temps réel au niveau du système d'exploitation et des conteneurs. Il surveille l'activité des processus, les accès aux fichiers et les connexions réseau pour identifier les comportements malveillants spécifiques aux charges de travail conteneurisées. Activer Amazon Inspector sur le VPC n'est pas suffisant car Inspector se concentre sur l'évaluation des vulnérabilités des instances EC2 et des images de conteneurs, mais
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise