Een bedrijf draait Amazon EC2 Linux-instances. Het beveiligingsteam heeft een rapport ontvangen met veelvoorkomende kwetsbaarheidsidentificaties (CVE's) die de instances kunnen beïnvloeden. Een beveiligingsengineer moet de patch-compliance verifiëren, risicovolle instances identificeren en de vereiste patches automatisch toepassen. Welke aanpak voldoet aan deze behoeften?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS Systems Manager Patch Manager om ontbrekende patches en gerelateerde kwetsbaarheidsidentificaties op de instances te identificeren, en gebruik ook Patch Manager om het patchingproces te automatiseren..
Waarom dit het antwoord is
De correcte optie is om AWS Systems Manager Patch Manager te gebruiken. Patch Manager is specifiek ontworpen voor het scannen van EC2-instances op ontbrekende patches en het identificeren van gerelateerde CVE's. Het kan vervolgens worden geconfigureerd om het patchproces automatisch toe te passen, wat voldoet aan alle vereisten van de vraag. AWS Shield Advanced is een DDoS-beschermingsdienst en is niet bedoeld voor het identificeren van softwarekwetsbaarheden of het beheren van patches. Amazon GuardDuty is een bedreigingsdetectiedienst die afwijkend gedrag en potentiële bedreigingen identificeert, maar scant niet op ontbrekende patches of CVE's. Amazon Inspector is een geautomatiseerde beveiligingsbeoordelingsdienst die kwetsbaarheden kan identificeren, maar het automatiseren van het patchproces valt buiten zijn primaire functionaliteit; daarvoor is Patch Manager de geschikte tool.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig