보안 엔지니어가 민감한 워크로드를 처리하는 VPC의 Amazon EC2 인스턴스에 대한 제어를 설계해야 합니다. 이 솔루션은 인스턴스의 소프트웨어 취약점을 탐지하고 수정해야 합니다. 어떤 접근 방식이 이 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Inspector를 사용하여 EC2 인스턴스를 스캔합니다. AWS Systems Manager Patch Manager를 사용하여 보안 패치 및 업데이트를 적용합니다..
이것이 정답인 이유
이 접근 방식은 소프트웨어 취약점 탐지 및 수정이라는 두 가지 요구 사항을 모두 충족합니다. Amazon Inspector는 EC2 인스턴스의 소프트웨어 취약점과 의도하지 않은 네트워크 노출을 자동으로 스캔하여 탐지합니다. AWS Systems Manager Patch Manager는 운영 체제 및 애플리케이션에 대한 보안 패치 및 업데이트를 자동화하여 발견된 취약점을 수정하는 데 도움을 줍니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. 호스트 기반 방화벽 및 안티바이러스 소프트웨어는 취약점 스캔 및 패치 관리 기능을 직접적으로 제공하지 않으며, 업데이트 관리가 복잡할 수 있습니다. Amazon CloudWatch 에이전트와 EventBridge는 주로 로깅 및 모니터링에 중점을 두며, 소프트웨어 취약점 탐지 및 패치 관리에는 적합하지 않습니다. Amazon GuardDuty Malware Protection은 런타임 시 악성 코드 탐지에 중점을 두며, 소프트웨어 취약점 스캔에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음