Un'azienda esegue carichi di lavoro su Amazon EC2. L'azienda necessita di un monitoraggio continuo delle vulnerabilità del software e deve visualizzare i risultati in AWS Security Hub. Non è possibile installare agenti sulle istanze EC2. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare Amazon Inspector, impostare la modalità di scansione su scansione ibrida e abilitare l'integrazione di Amazon Inspector in Security Hub..
Perché questa è la risposta
La risposta corretta è abilitare Amazon Inspector con la scansione ibrida e l'integrazione con Security Hub. Amazon Inspector è un servizio di gestione delle vulnerabilità che può eseguire scansioni senza agenti (modalità ibrida) per rilevare vulnerabilità software e configurazioni errate sulle istanze EC2, soddisfacendo il requisito di non installare agenti. L'integrazione con Security Hub consolida i risultati. Le altre opzioni sono errate perché: Utilizzare Security Hub per abilitare lo standard AWS Foundational Security Best Practices non esegue la scansione delle vulnerabilità del software sulle istanze EC2, ma valuta la conformità alle best practice. Abilitare Amazon GuardDuty e avviare scansioni on-demand con GuardDuty Malware Protection si concentra sulla rilevazione di minacce e malware, non sulla scansione continua delle vulnerabilità del software. Utilizzare le regole gestite di AWS Config rileva le configurazioni non conformi, ma non esegue la scansione delle vulnerabilità del software all'interno del sistema operativo o delle applicazioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta