Un'azienda di e-commerce esegue la sua applicazione web su Amazon Elastic Container Service (Amazon ECS). Le immagini dei container sono archiviate in Amazon Elastic Container Registry (Amazon ECR). Il team di sicurezza necessita di scansioni delle immagini sia continue che on-push, deve visualizzare i risultati su una dashboard centralizzata insieme ad altri risultati di sicurezza e deve escludere repository specifici dalla scansione. Quale soluzione soddisferà questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Amazon Inspector per la scansione delle immagini ECR. Configurare i filtri di inclusione in Amazon ECR per i repository da scansionare. Inviare i risultati di Amazon Inspector ad AWS Security Hub..
Perché questa è la risposta
Amazon Inspector offre scansioni continue e on-push per le immagini ECR, soddisfacendo il requisito di scansione. I risultati di Inspector possono essere inviati ad AWS Security Hub, che funge da dashboard centralizzata per i risultati di sicurezza. Inspector consente di configurare filtri di inclusione ed esclusione per i repository ECR, permettendo di escludere repository specifici dalla scansione. Le opzioni che propongono la scansione di base di ECR sono errate perché questa offre solo scansioni on-push e non continue. L'opzione che suggerisce di inviare i risultati ad AWS Config è errata perché AWS Config è un servizio di valutazione della conformità delle risorse e non una dashboard centralizzata per i risultati di sicurezza come Security Hub.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta