Firma używa instancji Amazon EC2 Linux. Zespół bezpieczeństwa otrzymał raport zawierający listę wspólnych identyfikatorów luk w zabezpieczeniach (CVE), które mogą dotyczyć tych instancji. Inżynier bezpieczeństwa musi zweryfikować zgodność z łatkami, zidentyfikować zagrożone instancje i automatycznie zastosować wymagane łatki. Które podejście spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj AWS Systems Manager Patch Manager, aby zidentyfikować brakujące łatki i powiązane identyfikatory luk w zabezpieczeniach na instancjach, a także użyj Patch Manager do automatyzacji procesu łatania..
Dlaczego to jest odpowiedź
AWS Systems Manager Patch Manager jest zaprojektowany do skanowania instancji EC2 pod kątem brakujących łatek, identyfikowania powiązanych CVE oraz automatyzacji procesu instalacji łatek. To kompleksowe rozwiązanie spełnia wszystkie wymagania: weryfikację zgodności, identyfikację zagrożonych instancji i automatyczne łatki. AWS Shield Advanced chroni przed atakami DDoS, a nie identyfikuje luk w oprogramowaniu. Amazon GuardDuty to usługa wykrywania zagrożeń, która monitoruje nietypowe zachowania, ale nie skanuje pod kątem brakujących łatek ani nie zarządza łataniem. Amazon Inspector skanuje instancje pod kątem luk w zabezpieczeniach i niezgodności z najlepszymi praktykami, ale nie automatyzuje procesu łatania w taki sam sposób jak Patch Manager.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana