De CI-pipeline bouwt container images met CodeBuild en slaat deze op in ECR. Het beveiligingsteam heeft snelle detectie en melding van kwetsbaarheden in images nodig met minimale operationele overhead. Welke combinatie van acties (kies twee) voldoet aan deze behoefte?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Amazon Inspector enhanced scanning in voor ECR met continue scanning en maak een SNS topic aan voor meldingen., Maak een EventBridge-regel die wordt geactiveerd bij Amazon Inspector-bevindingen en stel een SNS topic in als het doel van de regel..
Waarom dit het antwoord is
De combinatie van Amazon Inspector enhanced scanning voor ECR met continue scanning en een EventBridge-regel die activeert op Inspector-bevindingen is de meest effectieve oplossing. Amazon Inspector enhanced scanning biedt diepgaande analyse van container images op kwetsbaarheden. Continue scanning zorgt ervoor dat nieuwe kwetsbaarheden snel worden gedetecteerd, zelfs nadat de image is gebouwd. Een EventBridge-regel die luistert naar Inspector-bevindingen en een SNS-topic als doel heeft, zorgt voor snelle en geautomatiseerde meldingen aan het beveiligingsteam met minimale operationele overhead. "AWS Lambda enhanced scanning" is geen bestaande AWS-service voor ECR-scannen. ECR default basic scanning is minder uitgebreid dan enhanced scanning en biedt mogelijk niet de diepgang die het beveiligingsteam nodig heeft. Een aangepaste Lambda-functie voor het verwerken van scanbevindingen zou extra operationele overhead met zich meebrengen voor ontwikkeling en onderhoud.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig