AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある会社がAmazon EC2 Linuxインスタンスを運用しています。セキュリティチームは、インスタンスに影響を与える可能性のある一般的な脆弱性識別子(CVE)をリストアップしたレポートを受け取りました。セキュリティエンジニアは、パッチのコンプライアンスを確認し、リスクのあるインスタンスを特定し、必要なパッチを自動的に適用する必要があります。これらのニーズを満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Systems Manager Patch Managerを使用して、インスタンス上の不足しているパッチと関連する脆弱性識別子を特定し、Patch Managerを使用してパッチ適用プロセスを自動化します。.
これが解答である理由
AWS Systems Manager Patch Managerは、EC2インスタンスのパッチコンプライアンスをスキャンし、不足しているパッチとそれに関連するCVEを特定できます。さらに、定義されたパッチベースラインに基づいて、パッチ適用プロセスを自動化する機能も提供します。これにより、セキュリティチームはリスクのあるインスタンスを特定し、必要なパッチを効率的に適用できます。
AWS Shield AdvancedはDDoS保護サービスであり、パッチの脆弱性識別子の特定には使用できません。Amazon GuardDutyは脅威検出サービスであり、パッチ管理機能はありません。Amazon Inspectorは脆弱性管理サービスであり、CVEの特定は可能ですが、パッチ適用プロセスの自動化はPatch Managerの主要な機能です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要