Un'azienda sta migrando carichi di lavoro containerizzati su cluster Amazon Elastic Container Service (Amazon ECS). L'azienda ha bisogno di rilevare potenziali minacce nei carichi di lavoro e migliorare la postura di sicurezza dei cluster. Quale soluzione soddisfa queste esigenze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare Amazon GuardDuty Runtime Monitoring per i cluster ECS..
Perché questa è la risposta
Abilitare Amazon GuardDuty Runtime Monitoring per i cluster ECS è la soluzione corretta perché GuardDuty, con il Runtime Monitoring, è progettato specificamente per rilevare minacce all'interno dei carichi di lavoro containerizzati, inclusi i cluster ECS. Monitora l'attività del runtime per identificare comportamenti anomali o dannosi. Abilitare Amazon Inspector sulla VPC non è sufficiente, poiché Inspector si concentra sulla scansione delle vulnerabilità a livello di istanza o immagine container, non sul rilevamento delle minacce in tempo reale all'interno dei carichi di lavoro in esecuzione. Verificare le chiamate API di Amazon ECS con Amazon CloudWatch Logs è utile per il controllo degli accessi e la conformità, ma non rileva le minacce a livello di runtime all'interno dei container. Posizionare tutti i cluster nella stessa VPC e usare i log di flusso della VPC aiuta nel monitoraggio della rete, ma non offre una visibilità approfondita sulle minacce interne ai container.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta