Компания электронной коммерции запускает свое веб-приложение на Amazon Elastic Container Service (Amazon ECS). Образы контейнеров хранятся в Amazon Elastic Container Registry (Amazon ECR). Команде безопасности требуется непрерывное сканирование образов и сканирование при каждой отправке, необходимо просматривать результаты на централизованной панели мониторинга вместе с другими результатами безопасности, а также исключать определенные репозитории из сканирования. Какое решение удовлетворит эти требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать Amazon Inspector для сканирования образов ECR. Настроить фильтры включения в Amazon ECR для репозиториев, которые необходимо сканировать. Отправлять результаты Amazon Inspector в AWS Security Hub..
Почему это правильный ответ
Правильный ответ — использование Amazon Inspector для сканирования образов ECR, настройка фильтров включения в ECR и отправка результатов в AWS Security Hub. Amazon Inspector предоставляет непрерывное сканирование образов ECR и сканирование при каждой отправке, что соответствует требованиям. Он также позволяет исключать репозитории из сканирования через фильтры включения/исключения в ECR. Отправка результатов в AWS Security Hub обеспечивает централизованную панель мониторинга для всех результатов безопасности. Базовое сканирование ECR не предлагает непрерывное сканирование и может не иметь такой же глубины анализа, как Inspector. Отправка результатов в Amazon Inspector (из базового сканирования) или AWS Config не соответствует требованию централизованной панели мониторинга результатов безопасности, так как Security Hub является агрегатором.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется