Un'azienda esegue istanze Amazon EC2 Linux. Il team di sicurezza ha ricevuto un report che elenca gli identificatori di vulnerabilità comuni (CVE) che potrebbero interessare le istanze. Un ingegnere della sicurezza deve verificare la conformità delle patch, identificare le istanze a rischio e applicare automaticamente le patch richieste. Quale approccio soddisfa queste esigenze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS Systems Manager Patch Manager per identificare le patch mancanti e gli identificatori di vulnerabilità correlati sulle istanze, e utilizzare Patch Manager anche per automatizzare il processo di patching..
Perché questa è la risposta
AWS Systems Manager Patch Manager è la soluzione ideale per questo scenario. Permette di scansionare le istanze EC2 Linux per identificare le patch mancanti e i CVE associati, fornendo una visibilità completa sullo stato di conformità delle patch. Inoltre, Patch Manager può essere configurato per automatizzare l'applicazione delle patch, garantendo che le istanze siano sempre aggiornate e protette contro le vulnerabilità note. AWS Shield Advanced è un servizio di protezione DDoS e non identifica le vulnerabilità del sistema operativo. Amazon GuardDuty è un servizio di rilevamento delle minacce che monitora attività anomale, ma non si occupa della gestione delle patch. Amazon Inspector è un servizio di valutazione delle vulnerabilità che può identificare le patch mancanti, ma non automatizza il processo di patching; inoltre, Patch Manager offre una gestione più completa e integrata delle patch.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta