Компания переносит контейнерные рабочие нагрузки в кластеры Amazon Elastic Container Service (Amazon ECS). Компании необходимо обнаруживать потенциальные угрозы в рабочих нагрузках и повышать уровень безопасности кластеров. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Amazon GuardDuty Runtime Monitoring для кластеров ECS..
Почему это правильный ответ
Amazon GuardDuty Runtime Monitoring непосредственно обнаруживает потенциальные угрозы внутри контейнерных рабочих нагрузок ECS, анализируя активность во время выполнения, такую как доступ к файлам, выполнение процессов и сетевые соединения. Это позволяет выявлять вредоносное поведение, специфичное для контейнеров. Включение Amazon Inspector в VPC не обеспечивает мониторинг во время выполнения для контейнеров; Inspector фокусируется на сканировании уязвимостей образов контейнеров и экземпляров EC2. Аудит вызовов API ECS с помощью CloudWatch Logs полезен для обнаружения несанкционированного доступа к API, но не для мониторинга угроз внутри самих рабочих нагрузок контейнеров. Размещение кластеров в одном VPC с использованием логов потоков VPC помогает в централизованном сетевом мониторинге, но не обнаруживает угроз внутри контейнеров во время выполнения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется