한 회사에서 Fargate 시작 유형을 사용하여 Amazon ECS 컨테이너에서 웹 및 모바일 애플리케이션을 실행합니다. 각 사업부는 별도의 AWS 계정을 사용하며 자체 계정의 프라이빗 Amazon Elastic Container Registry(Amazon ECR) 리포지토리에 이미지를 저장합니다. 보안 엔지니어는 ECS 컨테이너 및 ECR 레지스트리에서 운영 체제 및 언어 라이브러리 취약점을 스캔하는 솔루션을 추천해야 합니다. 감사 팀은 모든 계정에서 잠재적인 취약점에 대한 중앙 집중식 가시성을 필요로 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 계정에서 기본값 대신 Amazon Inspector를 ECR 스캔 서비스로 구성합니다. Amazon Inspector 결과를 중앙 보안 계정의 AWS Security Hub로 보냅니다. 감사 팀에 검토를 위한 Security Hub 액세스 권한을 부여합니다..
이것이 정답인 이유
Amazon Inspector는 ECR 이미지 및 ECS 컨테이너의 운영 체제 및 언어 라이브러리 취약점을 스캔하는 데 적합한 서비스입니다. 각 계정에서 Inspector를 ECR 스캔 서비스로 구성하면 모든 ECR 리포지토리의 이미지를 스캔할 수 있습니다. Inspector 결과를 중앙 보안 계정의 AWS Security Hub로 보내면 모든 계정의 잠재적 취약점에 대한 중앙 집중식 가시성을 확보할 수 있으며, 감사 팀은 Security Hub를 통해 이를 검토할 수 있습니다. AWS Config는 구성 변경 사항을 모니터링하지만 취약점 스캔을 직접 수행하지 않습니다. AWS Audit Manager는 감사 증거 수집을 자동화하는 서비스이며 취약점 스캔 도구가 아닙니다. Amazon GuardDuty는 위협 탐지 서비스이며 ECR 이미지 또는 ECS 컨테이너의 운영 체제 및 언어 라이브러리 취약점 스캔을 수행하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음