Компания запускает рабочие нагрузки на Amazon EC2. Компании требуется непрерывный мониторинг уязвимостей программного обеспечения, и результаты должны отображаться в AWS Security Hub. Установка агентов на инстансы EC2 невозможна. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Amazon Inspector, установить режим сканирования на гибридное сканирование и включить интеграцию Amazon Inspector в Security Hub..
Почему это правильный ответ
Правильный ответ — включить Amazon Inspector, установить режим сканирования на гибридное сканирование и включить интеграцию Amazon Inspector в Security Hub. Amazon Inspector — это автоматизированный сервис оценки уязвимостей, который непрерывно сканирует рабочие нагрузки EC2 на наличие уязвимостей программного обеспечения без установки агентов. Режим гибридного сканирования позволяет Inspector получать доступ к инстансам EC2 без агентов. Интеграция с Security Hub централизует результаты Inspector. Остальные варианты не подходят: Security Hub сам по себе не сканирует уязвимости программного обеспечения; он агрегирует результаты других сервисов. GuardDuty обнаруживает угрозы, но не сканирует уязвимости программного обеспечения. GuardDuty Malware Protection сканирует на наличие вредоносных программ, а не уязвимостей. AWS Config отслеживает соответствие конфигурации, а не сканирует уязвимости программного обеспечения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется