Inżynier bezpieczeństwa musi zaprojektować kontrolki dla instancji Amazon EC2 w VPC, które przetwarzają wrażliwe obciążenia. Rozwiązanie musi wykrywać i usuwać luki w oprogramowaniu na tych instancjach. Które podejście spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj Amazon Inspector do skanowania instancji EC2. Zastosuj poprawki bezpieczeństwa i aktualizacje za pomocą AWS Systems Manager Patch Manager..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to użycie Amazon Inspector do skanowania instancji EC2 i AWS Systems Manager Patch Manager do stosowania poprawek. Amazon Inspector to usługa automatycznego skanowania luk w zabezpieczeniach, która identyfikuje luki w oprogramowaniu i niezgodności z najlepszymi praktykami na instancjach EC2. Patch Manager, komponent AWS Systems Manager, automatyzuje proces łatania instancji, zapewniając usuwanie wykrytych luk. Pozostałe opcje są mniej odpowiednie: Instalacja oprogramowania antywirusowego i zapory sieciowej opartej na hoście jest dobrym rozwiązaniem, ale nie jest to główny mechanizm wykrywania luk w oprogramowaniu. Run Command może aktualizować narzędzia, ale nie skanuje luk. Amazon CloudWatch i EventBridge służą do monitorowania i analizy logów, a nie do wykrywania i usuwania luk w oprogramowaniu. Amazon GuardDuty Malware Protection koncentruje się na wykrywaniu złośliwego oprogramowania, a nie na ogólnym skanowaniu luk w oprogramowaniu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana