Firma korzysta z funkcji AWS Lambda i włączyła Amazon Inspector ze standardowym skanowaniem Lambda i skanowaniem kodu Lambda. W konsoli Amazon Inspector niektóre funkcje nie są skanowane z powodu „scan eligibility expired”. Co inżynier bezpieczeństwa powinien sprawdzić, aby ustalić, dlaczego te skany się nie powiodły?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustal, czy nieskanowane funkcje Lambda były wywoływane w ciągu ostatnich 90 dni..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to: Ustal, czy nieskanowane funkcje Lambda były wywoływane w ciągu ostatnich 90 dni. Amazon Inspector skanuje funkcje Lambda, które były wywoływane w ciągu ostatnich 90 dni. Jeśli funkcja nie była aktywna w tym okresie, Inspector oznaczy ją jako „scan eligibility expired” (utrata kwalifikacji do skanowania). Pozostałe opcje są nieprawidłowe: Polityka AmazonInspector2ServiceRolePolicy jest zarządzana przez AWS i domyślnie zawiera niezbędne uprawnienia. Zwiększenie limitu czasu funkcji Lambda nie wpłynie na kwalifikowalność do skanowania przez Inspector. Tworzenie niestandardowego środowiska uruchomieniowego z agentem Inspectora nie jest wymagane ani wspierane dla standardowego skanowania Lambda przez Inspector.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana