ある企業がAWS Lambda関数を使用しており、Lambda標準スキャンとLambdaコードスキャンを有効にしたAmazon Inspectorを導入しています。Amazon Inspectorコンソールで、一部の関数が「scan eligibility expired」という理由でスキャンされていません。これらのスキャンが失敗している理由を特定するために、セキュリティエンジニアは何を確認すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: スキャンされていないLambda関数が過去90日以内に呼び出されたかどうかを確認する。.
これが解答である理由
Amazon Inspectorは、過去90日以内に呼び出されていないLambda関数をスキャン対象から除外します。これは、非アクティブな関数に対する不要なスキャンを避けるための設計です。「scan eligibility expired」というメッセージは、この90日間の非アクティブ期間が原因であることを示唆しています。 他の選択肢は不適切です。 AmazonInspector2ServiceRolePolicyは、InspectorがLambda関数をスキャンするために必要な権限を提供しますが、スキャン適格性の期限切れとは直接関係ありません。 Lambda関数のタイムアウト設定は、コードの実行時間に関連し、スキャン適格性とは異なります。Inspectorのスキャンは関数の実行とは独立して行われます。 Amazon Inspectorは、Lambda標準スキャンとコードスキャンにおいてエージェントレスで動作するため、カスタムランタイムにエージェントを含める必要はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要