Un'azienda utilizza funzioni AWS Lambda e ha abilitato Amazon Inspector con la scansione standard di Lambda e la scansione del codice di Lambda. Nella console di Amazon Inspector, alcune funzioni non vengono scansionate con la motivazione "scan eligibility expired". Cosa dovrebbe controllare l'ingegnere della sicurezza per determinare perché queste scansioni stanno fallendo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Determinare se le funzioni Lambda non scansionate sono state invocate negli ultimi 90 giorni..
Perché questa è la risposta
La risposta corretta è determinare se le funzioni Lambda non scansionate sono state invocate negli ultimi 90 giorni. Amazon Inspector scansiona le funzioni Lambda solo se sono state invocate almeno una volta negli ultimi 90 giorni. Se una funzione non è stata invocata, la sua idoneità alla scansione scade. Le altre opzioni sono errate perché: La policy gestita AmazonInspector2ServiceRolePolicy è necessaria per il funzionamento di Inspector, ma non è la causa diretta del messaggio "scan eligibility expired". Aumentare il timeout delle funzioni Lambda non influisce sull'idoneità alla scansione di Inspector, che è basata sull'invocazione della funzione. Creare un runtime personalizzato con l'agente di Amazon Inspector non è il meccanismo standard per la scansione di Lambda da parte di Inspector e non risolve il problema dell'idoneità alla scansione basata sull'invocazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta