한 회사에서 Amazon EC2 Linux 인스턴스를 실행하고 있습니다. 보안 팀은 인스턴스에 영향을 미칠 수 있는 일반적인 취약점 식별자(CVE) 목록이 포함된 보고서를 받았습니다. 보안 엔지니어는 패치 규정 준수를 확인하고, 위험에 처한 인스턴스를 식별하고, 필요한 패치를 자동으로 적용해야 합니다. 다음 접근 방식 중 이러한 요구 사항을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Systems Manager Patch Manager를 사용하여 인스턴스에서 누락된 패치 및 관련 취약점 식별자를 식별하고, Patch Manager를 사용하여 패치 프로세스를 자동화합니다..
이것이 정답인 이유
AWS Systems Manager Patch Manager는 EC2 인스턴스의 누락된 패치와 관련된 CVE를 식별하고, 패치 규정 준수를 확인하며, 패치 적용 프로세스를 자동화하는 데 최적화된 서비스입니다. 이 서비스는 운영 체제 및 애플리케이션 패치를 관리하는 데 특화되어 있어 문제에서 요구하는 모든 기능을 제공합니다. AWS Shield Advanced는 DDoS 공격 방어 서비스이며, 누락된 패치 식별과는 관련이 없습니다. Amazon GuardDuty는 지능형 위협 탐지 서비스로, 패치 관리 기능은 제공하지 않습니다. Amazon Inspector는 EC2 인스턴스의 취약점 및 의도하지 않은 네트워크 노출을 평가하지만, 패치 적용 프로세스를 직접 자동화하는 기능은 없습니다. 따라서 Patch Manager가 가장 적합한 솔루션입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음