Une entreprise utilise des fonctions AWS Lambda et a activé Amazon Inspector avec l'analyse standard Lambda et l'analyse de code Lambda. Dans la console Amazon Inspector, certaines fonctions ne sont pas analysées avec la raison « scan eligibility expired ». Que doit vérifier l'ingénieur de sécurité pour déterminer pourquoi ces analyses échouent ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déterminer si les fonctions Lambda non analysées ont été invoquées au cours des 90 derniers jours..
Pourquoi c'est la réponse
La raison "scan eligibility expired" pour les fonctions Lambda dans Amazon Inspector indique que la fonction n'a pas été invoquée au cours des 90 derniers jours. Amazon Inspector analyse les fonctions Lambda uniquement si elles ont été invoquées récemment, car l'analyse se base sur l'activité d'exécution pour identifier les vulnérabilités. Vérifier la politique AmazonInspector2ServiceRolePolicy est important pour les autorisations générales, mais ne résout pas spécifiquement le problème de l'éligibilité expirée. Augmenter le délai d'attente des fonctions Lambda n'est pas pertinent, car l'analyse de code et standard de Lambda par Inspector ne dépend pas du temps d'exécution de la fonction elle-même. Créer un runtime personnalisé avec un agent Inspector n'est pas la méthode standard d'intégration pour l'analyse de code et standard de Lambda par Inspector.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise