Компания использует инстансы Amazon EC2 Linux. Команда безопасности получила отчет со списком распространенных идентификаторов уязвимостей (CVE), которые могут затронуть инстансы. Инженер по безопасности должен проверить соответствие патчей, выявить подверженные риску инстансы и автоматически применить необходимые патчи. Какой подход отвечает этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать AWS Systems Manager Patch Manager для выявления отсутствующих патчей и связанных идентификаторов уязвимостей на инстансах, а также использовать Patch Manager для автоматизации процесса установки патчей..
Почему это правильный ответ
AWS Systems Manager Patch Manager — это специализированный сервис для сканирования инстансов на наличие отсутствующих патчей, включая те, которые связаны с CVE, и автоматического применения этих патчей. Он напрямую решает все требования задачи: выявление уязвимостей по CVE, определение затронутых инстансов и автоматическое исправление. AWS Shield Advanced предназначен для защиты от DDoS-атак и не сканирует CVE на инстансах. Amazon GuardDuty — это сервис обнаружения угроз, который мониторит аномальную активность, но не предназначен для сканирования патчей или их применения. Amazon Inspector может сканировать уязвимости, но не автоматизирует процесс установки патчей напрямую; для этого требуется интеграция с другими сервисами, такими как Patch Manager.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется