Bir şirket Amazon EC2 Linux örnekleri çalıştırmaktadır. Güvenlik ekibi, örnekleri etkileyebilecek yaygın güvenlik açığı tanımlayıcılarını (CVE'ler) listeleyen bir rapor aldı. Bir güvenlik mühendisi yama uyumluluğunu doğrulamalı, risk altındaki örnekleri belirlemeli ve gerekli yamaları otomatik olarak uygulamalıdır. Hangi yaklaşım bu ihtiyaçları karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Eksik yamaları ve ilgili güvenlik açığı tanımlayıcılarını örnekler üzerinde belirlemek için AWS Systems Manager Patch Manager'ı kullanın ve ayrıca yama sürecini otomatikleştirmek için Patch Manager'ı kullanın..
Neden bu cevap
AWS Systems Manager Patch Manager, EC2 örneklerindeki eksik yamaları ve ilişkili CVE'leri (yaygın güvenlik açığı tanımlayıcıları) belirlemek için tasarlanmıştır. Ayrıca, yama uygulama sürecini otomatikleştirmek için de kullanılabilir. Bu, güvenlik ekibinin uyumluluğu doğrulamasına, risk altındaki örnekleri tanımlamasına ve gerekli yamaları otomatik olarak uygulamasına olanak tanır. AWS Shield Advanced bir DDoS koruma hizmetidir ve yama yönetimiyle ilgili değildir. Amazon GuardDuty, tehdit tespiti için kullanılır, yama yönetimi için değil. Amazon Inspector güvenlik açığı taraması yapar ancak yama uygulama yeteneği yoktur; yama sürecini otomatikleştirmek için Patch Manager'a ihtiyaç duyar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez