会社はさまざまなオープンソースOSベースからDockerイメージを構築しており、開発者の速度を落とすことなく公開されたイメージをCVEについてスキャンする必要があります。マネージドサービスを優先する場合、何を有効にすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Container Registryで脆弱性スキャン設定を有効にします。.
これが解答である理由
Container Registryの脆弱性スキャンを有効にすることで、Dockerイメージがプッシュされるたびに自動的にCVEスキャンが実行されます。これにより、開発者の作業を中断することなく、公開されたイメージのセキュリティを確保できます。Cloud Functionsでコードスキャンを行う方法は、イメージの脆弱性スキャンには直接対応していません。商用サポートされていないベースイメージの使用を禁止することは、脆弱性スキャンとは異なるセキュリティ対策であり、既存のイメージのスキャンには役立ちません。Cloud MonitoringでCloud Buildの出力をレビューする方法は、手動での確認が必要となり、自動化されたスキャンには劣ります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要