Un'azienda esegue la logica applicativa su AWS Lambda su centinaia di account AWS gestiti con AWS Organizations. L'azienda deve monitorare continuamente tutte le funzioni Lambda per le vulnerabilità e pubblicare i risultati su una dashboard. Le funzioni Lambda in fase di test o sviluppo non devono apparire sulla dashboard. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Designare un account amministratore delegato di Amazon Inspector nell'account di gestione dell'organizzazione. Utilizzare la dashboard di Amazon Inspector per visualizzare le vulnerabilità delle funzioni Lambda., Contrassegnare tutte le funzioni Lambda in fase di test o sviluppo come “test” o “development” e configurare un filtro di soppressione per sopprimere i risultati con tali tag..
Perché questa è la risposta
La prima azione corretta è designare un account amministratore delegato di Amazon Inspector nell'account di gestione dell'organizzazione e utilizzare la dashboard di Amazon Inspector per visualizzare le vulnerabilità delle funzioni Lambda. Amazon Inspector è un servizio di gestione delle vulnerabilità che supporta la scansione delle funzioni Lambda per le vulnerabilità del codice e delle dipendenze. La delega dell'amministratore in AWS Organizations consente una gestione centralizzata su più account. La seconda azione corretta è contrassegnare le funzioni Lambda di test o sviluppo e configurare un filtro di soppressione. Questo permette di escludere i risultati non pertinenti dalla dashboard, soddisfacendo il requisito di non visualizzare le funzioni in fase di test o sviluppo. Le opzioni errate sono: GuardDuty non è il servizio primario per la scansione delle vulnerabilità del codice Lambda; si concentra più sulla protezione dalle minacce. AWS Shield Advanced è un servizio di protezione DDoS e non è rilevante per la scansione delle vulnerabilità del codice Lambda. L'abilitazione di Lambda Protection in GuardDuty è per la rilevazione delle minacce in runtime, non per la scansione delle vulnerabilità del codice, e il metodo di esclusione proposto non è lo standard per GuardDuty.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta