한 회사에 .zip 패키지로 배포된 여러 Python AWS Lambda 함수와 공통 라이브러리가 포함된 Lambda 계층(역시 .zip)이 있습니다. .zip 파일(함수 및 계층)은 S3 버킷에 저장됩니다. 회사는 Lambda 함수와 계층에서 CVE를 자동으로 스캔해야 합니다. 또한, Lambda 함수의 하위 집합은 잠재적인 데이터 유출 및 기타 취약점에 대한 자동화된 코드 스캔을 받아야 합니다. 이러한 코드 스캔은 모든 함수가 아닌 선택된 함수에 대해서만 실행되어야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Inspector를 활성화합니다. 자동화된 CVE 스캔을 시작합니다., Amazon Inspector에서 Lambda 표준 스캔 및 Lambda 코드 스캔을 활성화합니다., 코드 스캔이 필요 없는 Lambda 함수에 태그를 지정합니다. 태그에 InspectorCodeExclusion 키와 LambdaCodeScanning 값을 포함합니다..
이것이 정답인 이유
Amazon Inspector를 활성화하고 자동화된 CVE 스캔을 시작하면 Lambda 함수 및 계층의 .zip 패키지에 대한 CVE 스캔 요구 사항을 충족합니다. Inspector의 Lambda 표준 스캔은 CVE를 식별하고, Lambda 코드 스캔은 잠재적인 데이터 유출 및 기타 취약점을 탐지합니다. 특정 Lambda 함수에 대해서만 코드 스캔을 실행하려면, 스캔이 필요 없는 함수에 InspectorCodeExclusion 키와 LambdaCodeScanning 값을 가진 태그를 지정하여 제외할 수 있습니다. Amazon GuardDuty는 위협 탐지 서비스이지만 코드 스캔 기능은 제공하지 않습니다. Inspector는 S3 버킷에 직접 저장된 .zip 파일을 스캔하는 것이 아니라 배포된 Lambda 리소스를 스캔합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음