Bir şirket, Amazon ECS konteynerlerinde Fargate başlatma tipiyle web ve mobil uygulamalar çalıştırmaktadır. Her iş birimi ayrı bir AWS hesabı kullanır ve kendi hesabındaki özel bir Amazon Elastic Container Registry (Amazon ECR) deposunda imajları saklar. Bir güvenlik mühendisi, ECS konteynerlerini ve ECR kayıtlarını işletim sistemi ve dil kütüphanesi güvenlik açıklarına karşı taramak için bir çözüm önermelidir. Denetim ekibinin tüm hesaplardaki potansiyel güvenlik açıklarına merkezi görünürlüğe ihtiyacı vardır. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her hesapta, varsayılan yerine Amazon Inspector'ı ECR tarama hizmeti olarak yapılandırın. Amazon Inspector bulgularını merkezi bir güvenlik hesabındaki AWS Security Hub'a gönderin. Denetim ekibine inceleme için Security Hub erişimi sağlayın..
Neden bu cevap
Doğru cevap, her hesapta Amazon Inspector'ı ECR tarama hizmeti olarak yapılandırmak ve bulguları merkezi bir Security Hub hesabına göndermektir. Amazon Inspector, ECR depolarındaki konteyner imajlarını işletim sistemi ve dil kütüphanesi güvenlik açıkları için tarayabilir. Security Hub, tüm hesaplardan gelen bulguları merkezi bir görünümde birleştirerek denetim ekibinin potansiyel güvenlik açıklarını kolayca incelemesini sağlar. Yanlış seçenekler: AWS Config, kaynak yapılandırmalarını izler ve güvenlik açığı taraması yapmaz. AWS Audit Manager, denetim hazırlığına yardımcı olur ancak güvenlik açığı taraması için tasarlanmamıştır. Amazon GuardDuty, tehdit tespiti için kullanılır ve ECR imajlarındaki güvenlik açıklarını taramaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez