Een bedrijf draait applicatielogica op AWS Lambda over honderden AWS-accounts die worden beheerd met AWS Organizations. Het bedrijf moet continu alle Lambda-functies controleren op kwetsbaarheden en de bevindingen publiceren naar een dashboard. Lambda-functies die in testing of development zijn, mogen niet op het dashboard verschijnen. Welke combinatie van acties voldoet aan deze vereisten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijs een gedelegeerd Amazon Inspector-beheerdersaccount aan in het managementaccount van de organisatie. Gebruik het Amazon Inspector-dashboard om kwetsbaarheden van Lambda-functies te bekijken., Tag alle Lambda-functies die in testing of development zijn als “test” of “development”, en configureer een onderdrukkingsfilter om bevindingen met die tags te onderdrukken..
Waarom dit het antwoord is
Amazon Inspector is de juiste service voor het scannen van Lambda-functies op kwetsbaarheden, en het aanwijzen van een gedelegeerd beheerder via AWS Organizations stelt centrale monitoring over meerdere accounts mogelijk. Het Inspector-dashboard toont de bevindingen. Om te voorkomen dat test- of ontwikkelingsfuncties op het dashboard verschijnen, moeten deze worden getagd (bijvoorbeeld met "test" of "development"). Vervolgens kan een onderdrukkingsfilter in Inspector worden geconfigureerd om bevindingen met deze specifieke tags uit te sluiten. GuardDuty is primair voor bedreigingsdetectie, niet voor kwetsbaarheidsscans van Lambda-code. AWS Shield Advanced is een DDoS-beschermingsservice en niet relevant voor deze use case.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig