Bir e-ticaret şirketi, web uygulamasını Amazon Elastic Container Service (Amazon ECS) üzerinde çalıştırmaktadır. Container imajları Amazon Elastic Container Registry (Amazon ECR) içinde depolanır. Güvenlik ekibinin hem sürekli hem de push anında imaj taramasına ihtiyacı vardır, bulguları diğer güvenlik bulgularıyla birlikte merkezi bir kontrol panelinde görüntülemesi ve belirli depolama alanlarını tarama dışında bırakması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ECR imaj taraması için Amazon Inspector kullanın. Taranacak depolar için Amazon ECR'de dahil etme filtreleri yapılandırın. Amazon Inspector bulgularını AWS Security Hub'a gönderin..
Neden bu cevap
Doğru cevap, Amazon Inspector'ı ECR imaj taraması için kullanmak, taranacak depolar için Amazon ECR'de dahil etme filtreleri yapılandırmak ve Amazon Inspector bulgularını AWS Security Hub'a göndermektir. Amazon Inspector, sürekli ve push anında tarama yetenekleri sunar ve bulguları merkezi bir kontrol paneli olan AWS Security Hub'a otomatik olarak gönderir. ECR'deki dahil etme filtreleri, belirli depoların tarama dışında bırakılmasına olanak tanır. Diğer seçenekler eksiktir veya yanlış hizmetleri kullanır: ECR temel taraması sürekli tarama sağlamaz ve Amazon Inspector bulguları AWS Config'e değil, Security Hub'a gönderilmelidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez