Un'azienda esegue carichi di lavoro su Amazon EC2. L'azienda deve eseguire scansioni continue delle istanze EC2 per rilevare vulnerabilità software ed esposizioni di rete indesiderate. Quale soluzione soddisferà questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Amazon Inspector e abilitare la scansione ibrida..
Perché questa è la risposta
La risposta corretta è "Utilizzare Amazon Inspector e abilitare la scansione ibrida". Amazon Inspector è un servizio di gestione delle vulnerabilità che esegue scansioni continue delle istanze EC2 per identificare vulnerabilità software e esposizioni di rete indesiderate. La scansione ibrida (Hybrid Scan) estende questa capacità includendo la scansione di immagini container e funzioni serverless. Le altre opzioni sono errate perché: Amazon GuardDuty è un servizio di rilevamento delle minacce che monitora attività dannose e comportamenti non autorizzati, ma non esegue scansioni di vulnerabilità software o esposizioni di rete. La funzionalità Malware Protection di GuardDuty si concentra sulla rilevazione di malware, non sulla scansione di vulnerabilità. La combinazione di Amazon Inspector con la Malware Protection (che è una funzionalità di GuardDuty) non è corretta, poiché Inspector gestisce le vulnerabilità e non la protezione dal malware. La funzionalità Runtime Monitoring di GuardDuty è progettata per rilevare minacce durante l'esecuzione, non per la scansione proattiva di vulnerabilità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta