Компания использует функции AWS Lambda и включила Amazon Inspector со стандартным сканированием Lambda и сканированием кода Lambda. В консоли Amazon Inspector некоторые функции не сканируются по причине «scan eligibility expired». Что должен проверить инженер по безопасности, чтобы определить, почему эти сканирования не выполняются?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Определить, вызывались ли несканируемые функции Lambda в течение последних 90 дней..
Почему это правильный ответ
Amazon Inspector сканирует функции Lambda, которые были вызваны в течение последних 90 дней. Если функция не вызывалась в течение этого периода, она считается неактивной, и Inspector помечает ее как «scan eligibility expired». Инженеру по безопасности следует проверить журналы вызовов функций, чтобы подтвердить их активность. Остальные варианты неверны: Политика AmazonInspector2ServiceRolePolicy необходима для работы Inspector, но ее отсутствие привело бы к ошибкам авторизации, а не к истечению срока действия сканирования. Увеличение таймаута функции Lambda не влияет на критерии выбора Inspector для сканирования. Создание пользовательской среды выполнения с агентом Inspector не требуется для стандартного сканирования Lambda, так как Inspector интегрируется на уровне сервиса.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется