У компании есть несколько функций AWS Lambda на Python, развернутых в виде пакетов .zip, и слой Lambda (также .zip) с общими библиотеками. Файлы .zip (функции и слой) хранятся в бакете S3. Компания должна автоматически сканировать функции Lambda и слой на наличие CVE. Кроме того, подмножество функций Lambda должно проходить автоматическое сканирование кода на предмет потенциальных утечек данных и других уязвимостей; эти сканирования кода должны выполняться только для выбранных функций, а не для всех. Какая комбинация действий удовлетворяет этим требованиям? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Активировать Amazon Inspector. Запустить автоматическое сканирование CVE., Активировать стандартное сканирование Lambda и сканирование кода Lambda в Amazon Inspector., Пометить тегами функции Lambda, которые не нуждаются в сканировании кода. В теге включить ключ InspectorCodeExclusion и значение LambdaCodeScanning..
Почему это правильный ответ
Amazon Inspector — это сервис для автоматического сканирования рабочих нагрузок AWS на наличие уязвимостей. Активация Inspector и запуск автоматического сканирования CVE (Common Vulnerabilities and Exposures) позволяет обнаруживать известные уязвимости в зависимостях функций Lambda и слоях. Включение стандартного сканирования Lambda и сканирования кода Lambda в Inspector обеспечивает комплексную проверку на уязвимости и потенциальные утечки данных. Чтобы сканировать только подмножество функций Lambda на наличие уязвимостей кода, можно использовать теги исключения. Тег с ключом InspectorCodeExclusion и значением LambdaCodeScanning на функциях, которые НЕ нуждаются в сканировании кода, позволяет Inspector игнорировать их при сканировании кода, но при этом сканировать остальные функции. Остальные варианты неверны: Amazon GuardDuty фокусируется на обнаружении угроз безопасности и аномалий, а не на сканировании кода или CVE в Lambda. Включение сканирования в настройках Monitor для функций Lambda не является стандартным способом настройки сканирования кода в AWS. Сканирование бакета S3 с помощью Inspector не предназначено для сканирования кода функций Lambda, а скорее для обнаружения уязвимостей в самом бакете или хранящихся в нем объектах.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется