한 회사에서 Amazon EC2에서 워크로드를 실행하고 있습니다. 이 회사는 소프트웨어 취약점에 대한 지속적인 모니터링이 필요하며, 발견된 내용을 AWS Security Hub에 표시해야 합니다. EC2 인스턴스에 에이전트를 설치할 수 없습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Inspector를 활성화하고, 스캔 모드를 하이브리드 스캐닝으로 설정하고, Security Hub에서 Amazon Inspector 통합을 활성화합니다..
이것이 정답인 이유
정답은 Amazon Inspector를 활성화하고, 스캔 모드를 하이브리드 스캐닝으로 설정하고, Security Hub에서 Amazon Inspector 통합을 활성화하는 것입니다. Amazon Inspector는 EC2 인스턴스에 에이전트를 설치하지 않고도 소프트웨어 취약점을 지속적으로 모니터링할 수 있는 에이전트 없는 스캔 기능을 제공합니다. 하이브리드 스캐닝 모드는 에이전트 없는 스캔을 포함하여 다양한 스캔 방식을 지원합니다. 발견된 취약점은 Security Hub에 자동으로 통합되어 중앙 집중식으로 볼 수 있습니다. Security Hub를 사용하여 AWS Foundational Security Best Practices 표준을 활성화하는 것은 일반적인 보안 모범 사례를 확인하지만 소프트웨어 취약점 스캔을 직접 수행하지는 않습니다. Amazon GuardDuty는 위협 탐지 서비스이며 소프트웨어 취약점 스캔을 위한 것이 아닙니다. AWS Config는 리소스 구성 변경 사항을 모니터링하지만 소프트웨어 취약점 스캔 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음