Helios Media buduje potok DevSecOps w AWS CodePipeline/CodeBuild. Zespół bezpieczeństwa musi egzekwować politykę infrastruktury jako kod (policy-as-code) przed wdrożeniem i dodawać statyczne kontrole bezpieczeństwa aplikacji przy każdym żądaniu ściągnięcia (pull request), przerywając kompilację, jeśli zostaną znalezione problemy o wysokiej ważności. Które dwie akcje powinien wdrożyć zespół? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj etap CodeBuild, który uruchamia cfn-guard (CloudFormation Guard) na szablonach, używając zestawu reguł organizacji; przerwij kompilację w przypadku jakichkolwiek naruszeń., Zintegruj AWS CodeGuru Security z potokiem, aby skanować kod aplikacji przy każdym PR/commicie i skonfiguruj potok tak, aby przerywał działanie w przypadku krytycznych usterek..
Dlaczego to jest odpowiedź
Dodanie etapu CodeBuild z cfn-guard (CloudFormation Guard) pozwala na egzekwowanie polityki infrastruktury jako kodu (policy-as-code) poprzez walidację szablonów CloudFormation przed wdrożeniem. Przerwanie kompilacji w przypadku naruszeń zapewnia, że tylko zgodna infrastruktura może zostać wdrożona. Integracja AWS CodeGuru Security z potokiem umożliwia statyczne skanowanie bezpieczeństwa aplikacji (SAST) przy każdym żądaniu ściągnięcia (pull request) lub commicie. Konfiguracja potoku tak, aby przerywał działanie w przypadku krytycznych usterek, spełnia wymóg przerywania kompilacji w przypadku problemów o wysokiej ważności. Amazon Inspector skanuje środowiska uruchomieniowe i obrazy kontenerów, a nie kod źródłowy w potoku. Pakiety zgodności AWS Config i CloudFormation Stack Policies działają na etapie wdrożenia lub po nim, a nie przed wdrożeniem w potoku CI/CD.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana