Een beveiligingsengineer moet controles ontwerpen voor Amazon EC2-instances in een VPC die gevoelige workloads verwerken. De oplossing moet softwarekwetsbaarheden op de instances detecteren en verhelpen. Welke aanpak voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Amazon Inspector om de EC2-instances te scannen. Pas beveiligingspatches en -updates toe met AWS Systems Manager Patch Manager..
Waarom dit het antwoord is
De juiste aanpak is het gebruik van Amazon Inspector voor het scannen van EC2-instances op softwarekwetsbaarheden en het toepassen van patches met AWS Systems Manager Patch Manager. Amazon Inspector is een geautomatiseerde beveiligingsbeoordelingsservice die continu EC2-instances scant op kwetsbaarheden en onbedoelde netwerktoegang. Systems Manager Patch Manager automatiseert het patchen van besturingssystemen en applicaties. De optie met host-based firewall en antivirus is minder efficiënt en schaalbaar dan AWS-native diensten. De CloudWatch-agent is voor monitoring en logging, niet voor kwetsbaarheidsdetectie. Amazon GuardDuty Malware Protection is gericht op het detecteren van malware, niet op het scannen op softwarekwetsbaarheden van het besturingssysteem of applicaties.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig