Een bedrijf draait web- en mobiele applicaties in Amazon ECS-containers met het Fargate-lanceringstype. Elke bedrijfseenheid gebruikt een afzonderlijk AWS-account en slaat images op in een private Amazon Elastic Container Registry (Amazon ECR)-repository in zijn eigen account. Een beveiligingsingenieur moet een oplossing aanbevelen om ECS-containers en ECR-registries te scannen op kwetsbaarheden in het besturingssysteem en de taalbibliotheken. Het auditteam heeft gecentraliseerd inzicht nodig in potentiële kwetsbaarheden in alle accounts. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer in elk account Amazon Inspector als de ECR-scanservice in plaats van de standaard. Stuur Amazon Inspector-bevindingen naar AWS Security Hub in een centraal beveiligingsaccount. Geef het auditteam toegang tot Security Hub voor beoordeling..
Waarom dit het antwoord is
Amazon Inspector is de juiste keuze omdat het kwetsbaarheidsscans biedt voor containerimages in ECR en ECS, inclusief scans van het besturingssysteem en taalbibliotheken. Door Inspector te configureren als de ECR-scanservice, wordt de diepgaande scanfunctionaliteit geactiveerd. Het doorsturen van bevindingen naar AWS Security Hub in een centraal beveiligingsaccount zorgt voor gecentraliseerd inzicht en beheer voor het auditteam. AWS Config monitort configuratieconformiteit, niet kwetsbaarheden in containerimages. AWS Audit Manager is voor audit-gereedheid en compliance, niet voor technische kwetsbaarheidsscans. Amazon GuardDuty detecteert bedreigingen en onverwacht gedrag, maar scant geen containerimages op kwetsbaarheden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig