あるeコマース企業は、Amazon Elastic Container Service (Amazon ECS) でウェブアプリケーションを実行しています。コンテナイメージはAmazon Elastic Container Registry (Amazon ECR) に保存されています。セキュリティチームは、継続的かつプッシュ時のイメージスキャンを必要とし、他のセキュリティ検出結果とともに一元化されたダッシュボードで検出結果を表示できる必要があり、特定のリポジトリをスキャンから除外できる必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Inspector を使用して ECR イメージスキャンを実行します。スキャンするリポジトリのインクルージョンフィルターを Amazon ECR で設定します。Amazon Inspector の検出結果を AWS Security Hub に送信します。.
これが解答である理由
このソリューションは、すべての要件を満たしています。Amazon Inspectorは、継続的かつプッシュ時のイメージスキャンを提供し、検出結果をAWS Security Hubに集約できます。また、Amazon ECRでインクルージョンフィルターを設定することで、特定のリポジトリをスキャンから除外できます。 他の選択肢が不適切な理由は以下の通りです。 ECRの基本スキャンは継続的なスキャンを提供せず、Security Hubへの直接統合もありません。 ECRの基本スキャンは継続的なスキャンを提供せず、検出結果をAmazon Inspectorに送信することはできません。 Amazon Inspectorはリポジトリのインクルージョンルールを直接管理する機能はなく、検出結果をAWS Configに送信しても一元化されたセキュリティダッシュボードの要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要