Een bedrijf gebruikt Amazon Elastic Container Registry (Amazon ECR) voor zijn productieapplicaties. Een security engineer moet een geautomatiseerde oplossing implementeren om kwetsbaarheden te rapporteren die ECR enhanced scanning detecteert en direct meldingen te sturen naar het Slack-account van het bedrijf. Welke oplossing biedt de meeste operationele efficiëntie?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Amazon Inspector-scans in voor de ECR-repository. Maak een Amazon Simple Notification Service (Amazon SNS)-topic aan. Configureer een AWS Chatbot Slack-client die geabonneerd is op het SNS-topic. Maak een Amazon EventBridge-regel voor Amazon Inspector-bevindingen met het SNS-topic als doel..
Waarom dit het antwoord is
Deze oplossing is het meest operationeel efficiënt omdat het volledig gebruikmaakt van serverloze AWS-services die naadloos integreren. Amazon Inspector detecteert kwetsbaarheden, EventBridge vangt deze bevindingen op en stuurt ze naar een SNS-topic. AWS Chatbot abonneert zich op dit SNS-topic en stuurt de meldingen direct naar Slack, zonder dat er handmatige scripts, servers of complexe workflows nodig zijn. De andere opties zijn minder efficiënt: Een script op een EC2-instantie vereist beheer van de instantie en het script, wat extra operationele overhead met zich meebrengt. Een AWS Step Functions state machine is te complex voor deze taak en voegt onnodige overhead toe. AWS Security Hub is een aggregator, maar de primaire scanfunctionaliteit voor ECR-images komt van Inspector. Het creëren van een aangepaste actie in Security Hub is minder direct dan EventBridge voor Inspector-bevindingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig