Een bedrijf migreert gecontaineriseerde workloads naar Amazon Elastic Container Service (Amazon ECS)-clusters. Het bedrijf moet potentiële bedreigingen in de workloads detecteren en de beveiligingshouding van de clusters verbeteren. Welke oplossing voldoet aan deze behoeften?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel Amazon GuardDuty Runtime Monitoring in voor de ECS-clusters..
Waarom dit het antwoord is
Amazon GuardDuty Runtime Monitoring is de juiste oplossing omdat het bedreigingen detecteert binnen de runtime-omgeving van ECS-containers, zoals verdachte procesactiviteit, bestandstoegang en netwerkcommunicatie. Dit verbetert de beveiligingshouding door proactief afwijkingen te identificeren die duiden op compromittering. Het inschakelen van Amazon Inspector op de VPC is niet voldoende, omdat Inspector zich richt op kwetsbaarheidsbeheer van EC2-instances en container-images, niet op runtime-bedreigingen binnen de containers zelf. Het controleren van ECS API-aanroepen met CloudWatch Logs is nuttig voor het detecteren van ongeautoriseerde API-acties, maar het detecteert geen bedreigingen die zich binnen de draaiende containers voordoen. Het plaatsen van clusters in dezelfde VPC met VPC Flow Logs biedt netwerkzichtbaarheid, maar detecteert geen specifieke runtime-bedreigingen binnen de containerworkloads.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig