Компания запускает веб- и мобильные приложения в контейнерах Amazon ECS с типом запуска Fargate. Каждое бизнес-подразделение использует отдельную учетную запись AWS и хранит образы в частном репозитории Amazon Elastic Container Registry (Amazon ECR) в своей учетной записи. Инженер по безопасности должен порекомендовать решение для сканирования контейнеров ECS и реестров ECR на наличие уязвимостей в операционной системе и библиотеках языков. Команде аудита требуется централизованная видимость потенциальных уязвимостей во всех учетных записях. Какое решение соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В каждой учетной записи настройте Amazon Inspector в качестве службы сканирования ECR вместо службы по умолчанию. Отправляйте результаты Amazon Inspector в AWS Security Hub в центральной учетной записи безопасности. Предоставьте команде аудита доступ к Security Hub для проверки..
Почему это правильный ответ
Правильный ответ — Amazon Inspector. Он предназначен для автоматического сканирования образов контейнеров в ECR на наличие уязвимостей в операционной системе и языковых пакетах, что соответствует требованиям к сканированию. Интеграция с AWS Security Hub позволяет централизованно агрегировать результаты из всех учетных записей, обеспечивая единую точку обзора для команды аудита. AWS Config отслеживает изменения конфигурации ресурсов, а не сканирует на уязвимости внутри образов. AWS Audit Manager предназначен для автоматизации аудита соответствия, а не для сканирования уязвимостей. Amazon GuardDuty — это служба обнаружения угроз, которая мониторит активность в учетной записи и сети, но не сканирует содержимое образов контейнеров на наличие уязвимостей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется