회사는 EC2 인스턴스에서 새로운 취약점이 발견되면 알림을 받고 싶어 하며, 인스턴스의 모든 로그인 활동에 대한 감사 추적도 필요합니다. 두 가지 요구 사항을 모두 충족하는 솔루션은 무엇입
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon Inspector를 사용하여 EC2 인스턴스의 취약점을 스캔합니다. Amazon CloudWatch Agent를 설치하여 시스템 로그를 수집하고 로그인 기록을 CloudWatch Logs로 보냅니다..
이것이 정답인 이유
정답은 Amazon Inspector를 사용하여 EC2 인스턴스의 취약점을 스캔하고, Amazon CloudWatch Agent를 설치하여 시스템 로그를 수집하고 로그인 기록을 CloudWatch Logs로 보내는 것입니다. Amazon Inspector는 EC2 인스턴스의 취약점을 자동으로 스캔하고 보고하여 첫 번째 요구 사항을 충족합니다. CloudWatch Agent는 시스템 로그를 수집하여 CloudWatch Logs로 전송할 수 있으며, 이를 통해 로그인 활동에 대한 감사 추적을 생성할 수 있습니다. 오답 설명: AWS Systems Manager는 취약점 관리에 사용될 수 있지만, Inspector가 더 전문적인 취약점 스캔 서비스입니다. Kinesis Agent는 로그 수집에 사용될 수 있지만, CloudWatch Agent가 더 일반적인 시스템 로그 수집 및 CloudWatch Logs 통합에 적합합니다. Systems Manager는 취약점 감지 기능이 있지만 Inspector가 더 포괄적입니다. Systems Manager Agent는 로그를 수집할 수 있지만, CloudTrail 콘솔은 AWS API 호출을 감사하는 데 사용되며 인스턴스 로그인 활동을 직접 검토하는 데는 적합하지 않습니다. Amazon CloudWatch는 모니터링 서비스이지 취약점 감지 서비스가 아닙니다. AWS Config는 리소스 구성을 기록하고 변경 사항을 추적하지만, 시스템 로그를 캡처하는 데는 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음