Een bedrijf gebruikt AWS Lambda-functies en heeft Amazon Inspector ingeschakeld met Lambda standard scanning en Lambda code scanning. In de Amazon Inspector-console worden sommige functies niet gescand met de reden “scan eligibility expired”. Wat moet de security engineer controleren om te bepalen waarom deze scans mislukken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Bepaal of de niet-gescande Lambda-functies binnen de laatste 90 dagen zijn aangeroepen..
Waarom dit het antwoord is
De juiste optie is dat de security engineer moet bepalen of de niet-gescande Lambda-functies binnen de laatste 90 dagen zijn aangeroepen. Amazon Inspector scant Lambda-functies alleen als ze in de afgelopen 90 dagen zijn aangeroepen. Als een functie langer dan 90 dagen inactief is geweest, wordt deze niet gescand en krijgt u de status "scan eligibility expired". De andere opties zijn onjuist: Het AWS managed policy AmazonInspector2ServiceRolePolicy is standaard voldoende en hoeft niet handmatig te worden gevalideerd voor basisfunctionaliteit. Het verhogen van de timeout-instelling van Lambda-functies is niet relevant voor de scanbaarheid door Inspector; dit heeft betrekking op de uitvoeringstijd van de functie zelf. Het maken van een custom runtime met een Inspector-agent is niet nodig voor Lambda standard scanning of code scanning, aangezien Inspector dit op een serverloze manier beheert.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig