Un ingegnere della sicurezza deve progettare controlli per le istanze Amazon EC2 in una VPC che elaborano carichi di lavoro sensibili. La soluzione deve rilevare e correggere le vulnerabilità del software sulle istanze. Quale approccio soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Amazon Inspector per scansionare le istanze EC2. Applicare patch e aggiornamenti di sicurezza utilizzando AWS Systems Manager Patch Manager..
Perché questa è la risposta
L'approccio corretto prevede l'uso di Amazon Inspector per rilevare vulnerabilità e deviazioni dalle best practice di sicurezza sulle istanze EC2. Inspector è progettato specificamente per questo scopo, fornendo valutazioni automatizzate. AWS Systems Manager Patch Manager è lo strumento ideale per applicare patch e aggiornamenti di sicurezza in modo automatizzato e su larga scala, garantendo che le vulnerabilità rilevate vengano corrette. Installare un firewall basato su host e un software antivirus è una pratica utile, ma non rileva le vulnerabilità del software e non è la soluzione principale per la gestione delle patch. Amazon CloudWatch e EventBridge sono per il monitoraggio e l'analisi dei log, non per la scansione delle vulnerabilità o la gestione delle patch. Amazon GuardDuty Malware Protection è focalizzato sulla rilevazione di malware, non sulla scansione delle vulnerabilità del software o sulla gestione delle patch.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta