Een e-commercebedrijf draait zijn webapplicatie op Amazon Elastic Container Service (Amazon ECS). Containerimages worden opgeslagen in Amazon Elastic Container Registry (Amazon ECR). Het beveiligingsteam heeft zowel continue als on-push imagescanning nodig, moet bevindingen op een gecentraliseerd dashboard kunnen bekijken naast andere beveiligingsbevindingen, en moet specifieke repositories uitsluiten van scanning. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Amazon Inspector voor ECR imagescanning. Configureer inclusiefilters in Amazon ECR voor de te scannen repositories. Stuur Amazon Inspector-bevindingen naar AWS Security Hub..
Waarom dit het antwoord is
De correcte optie is om Amazon Inspector te gebruiken voor ECR imagescanning, inclusiefilters in Amazon ECR te configureren en bevindingen naar AWS Security Hub te sturen. Amazon Inspector biedt zowel continue als on-push scanning voor ECR-images en kan bevindingen centraliseren in Security Hub, wat voldoet aan de eis voor een gecentraliseerd dashboard. Het configureren van inclusiefilters in ECR is de juiste manier om specifieke repositories uit te sluiten van scanning. De optie met "ECR basic scanning" is incorrect omdat basic scanning alleen on-push scans uitvoert en geen continue scanning biedt. De optie die bevindingen naar Amazon Inspector stuurt, is onjuist omdat Inspector zelf de scanning uitvoert en geen ontvangstpunt is voor bevindingen van ECR basic scanning. De optie die bevindingen naar AWS Config stuurt, is incorrect omdat AWS Config voornamelijk wordt gebruikt voor configuratiebeheer en compliance, niet voor het centraliseren van beveiligingsbevindingen zoals Security Hub.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig