AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある会社が、Fargate 起動タイプで Amazon ECS コンテナ内のウェブアプリケーションとモバイルアプリケーションを実行しています。各事業部門は個別の AWS アカウントを使用し、独自のプライベート Amazon Elastic Container Registry (Amazon ECR) リポジトリにイメージを保存しています。セキュリティエンジニアは、オペレーティングシステムと言語ライブラリの脆弱性について ECS コンテナと ECR レジストリをスキャンするソリューションを推奨する必要があります。監査チームは、すべてのアカウントにわたる潜在的な脆弱性について一元的な可視性を求めています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各アカウントで、デフォルトの ECR スキャンサービスではなく Amazon Inspector を設定します。Amazon Inspector の検出結果を中央のセキュリティアカウントの AWS Security Hub に送信します。監査チームにレビューのために Security Hub へのアクセスを提供します。.
これが解答である理由
このソリューションは、Amazon Inspector を使用して ECS コンテナと ECR レジストリの脆弱性をスキャンし、一元的な可視性を提供するため、要件を満たします。Amazon Inspector は、オペレーティングシステムと言語ライブラリの脆弱性を検出するように設計されています。検出結果を AWS Security Hub に集約することで、監査チームはすべてのアカウントにわたる脆弱性を一元的に確認できます。
AWS Config は設定変更の監視に使用され、脆弱性スキャンには直接対応していません。AWS Audit Manager は監査証拠の収集とレポート作成に使用され、脆弱性スキャンツールではありません。Amazon GuardDuty は脅威検出サービスであり、コンテナイメージの脆弱性スキャンは行いません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要