Firma uruchamia obciążenia na instancjach Amazon EC2. Firma potrzebuje ciągłego monitorowania luk w zabezpieczeniach oprogramowania i musi wyświetlać wyniki w AWS Security Hub. Na instancjach EC2 nie można instalować żadnych agentów. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Amazon Inspector, ustaw tryb skanowania na hybrid scanning i włącz integrację Amazon Inspector w Security Hub..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to włączenie Amazon Inspector z trybem skanowania hybrydowego i integracją z Security Hub. Amazon Inspector to usługa do automatycznego zarządzania lukami w zabezpieczeniach, która potrafi skanować instancje EC2 pod kątem luk w oprogramowaniu. Tryb skanowania hybrydowego (hybrid scanning) umożliwia skanowanie bez instalowania agenta na instancji, co spełnia wymagania zadania. Wyniki są następnie eksportowane do Security Hub. Pozostałe opcje są nieprawidłowe: Użycie Security Hub do włączenia standardu AWS Foundational Security Best Practices nie skanuje luk w oprogramowaniu instancji EC2, lecz ocenia zgodność z najlepszymi praktykami. Amazon GuardDuty skupia się na wykrywaniu zagrożeń i nietypowych zachowań, a GuardDuty Malware Protection na wykrywaniu złośliwego oprogramowania, nie na lukach w oprogramowaniu. Reguły zarządzane AWS Config monitorują konfigurację zasobów AWS pod kątem zgodności, a nie skanują luk w oprogramowaniu na instancjach EC2.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana