Инженер по безопасности должен разработать средства контроля для инстансов Amazon EC2 в VPC, которые обрабатывают конфиденциальные рабочие нагрузки. Решение должно обнаруживать и устранять уязвимости программного обеспечения на инстансах. Какой подход удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Amazon Inspector для сканирования инстансов EC2. Применять исправления безопасности и обновления с помощью AWS Systems Manager Patch Manager..
Почему это правильный ответ
Правильный ответ — использование Amazon Inspector для сканирования и AWS Systems Manager Patch Manager для исправлений. Amazon Inspector — это автоматизированный сервис оценки безопасности, который помогает улучшить безопасность и соответствие требованиям приложений, развернутых в AWS, путем выявления уязвимостей программного обеспечения и отклонений от лучших практик. AWS Systems Manager Patch Manager автоматизирует процесс применения исправлений безопасности к управляемым инстансам, обеспечивая устранение обнаруженных уязвимостей. Установка хостового брандмауэра и антивирусного ПО требует ручного управления и не является нативным AWS-решением для обнаружения уязвимостей. Amazon CloudWatch и EventBridge используются для мониторинга и реагирования на события, а не для сканирования уязвимостей или управления патчами. Amazon GuardDuty Malware Protection фокусируется на обнаружении вредоносного ПО, а не на сканировании уязвимостей программного обеспечения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется