Een bedrijf draait workloads op Amazon EC2. Het bedrijf heeft continue monitoring nodig voor softwarekwetsbaarheden en moet de bevindingen weergeven in AWS Security Hub. Er kunnen geen agents op de EC2-instances worden geïnstalleerd. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Amazon Inspector in, stel de scanmodus in op hybride scanning en schakel de Amazon Inspector-integratie in Security Hub in..
Waarom dit het antwoord is
De juiste oplossing is het inschakelen van Amazon Inspector met hybride scanning en de integratie met Security Hub. Amazon Inspector is een geautomatiseerde kwetsbaarheidsbeheerservice die continu AWS-workloads scant op softwarekwetsbaarheden en onbedoelde netwerkblootstellingen. Hybride scanning stelt Inspector in staat om EC2-instances te scannen zonder dat er een agent op de instance hoeft te worden geïnstalleerd, wat voldoet aan de vereiste. De bevindingen worden vervolgens automatisch doorgestuurd naar AWS Security Hub. De andere opties zijn onjuist: Security Hub met de AWS Foundational Security Best Practices-standaard biedt algemene beveiligingscontroles, maar geen specifieke softwarekwetsbaarheidsscans voor EC2-instances. GuardDuty is een bedreigingsdetectieservice die afwijkingen en kwaadaardige activiteiten monitort, maar geen softwarekwetsbaarheidsscans uitvoert. GuardDuty Malware Protection scant op malware, niet op softwarekwetsbaarheden. AWS Config managed rules evalueren de configuratie van AWS-resources en kunnen compliance-schendingen detecteren, maar zijn niet ontworpen voor het detecteren van softwarekwetsbaarheden binnen besturingssystemen of applicaties op EC2-instances.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig