Helios Media는 AWS CodePipeline/CodeBuild에서 DevSecOps 파이프라인을 구축하고 있습니다. 보안 팀은 배포 전에 인프라 정책을 코드로 적용하고, 각 풀 리퀘스트에 정적 애플리케이션 보안 검사를 추가하여 심각도 높은 문제가 발견되면 빌드를 실패시켜야 합니다. 팀은 다음 중 어떤 두 가지 조치를 구현해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직의 규칙 세트를 사용하여 템플릿에 대해 cfn-guard(CloudFormation Guard)를 실행하는 CodeBuild 스테이지를 추가하고, 위반 사항이 있으면 빌드를 실패시킵니다., AWS CodeGuru Security를 파이프라인에 통합하여 각 PR/커밋에서 애플리케이션 코드를 스캔하고, 심각한 문제가 발견되면 파이프라인이 실패하도록 구성합니다..
이것이 정답인 이유
DevSecOps 파이프라인에서 배포 전 인프라 정책 적용과 정적 애플리케이션 보안 검사를 위해서는 두 가지 조치가 필요합니다. 첫째, cfn-guard는 CloudFormation 템플릿이 조직의 보안 정책을 준수하는지 검사하여 배포 전에 인프라 정책 위반을 감지하고 빌드를 실패시킬 수 있습니다. 이는 "인프라 정책을 코드로 적용"하는 요구사항을 충족합니다. 둘째, AWS CodeGuru Security는 애플리케이션 코드의 보안 취약점을 정적으로 분석하여 "각 풀 리퀘스트에 정적 애플리케이션 보안 검사를 추가"하고 심각한 문제가 발견되면 빌드를 실패시킬 수 있습니다. Amazon Inspector는 런타임 환경이나 컨테이너 이미지를 스캔하는 데 더 적합하며, 소스 코드 스캔은 주 목적이 아닙니다. AWS Config Conformance Pack은 배포된 리소스의 규정 준수를 평가하지만, 파이프라인 단계에서 배포를 차단하는 데 직접적으로 사용되지는 않습니다. CloudFormation Stack Policies는 스택 업데이트 시 리소스 변경을 제한하지만, 스택 생성 전 정책 위반을 감지하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음