Bir şirket iş yüklerini Amazon EC2 üzerinde çalıştırmaktadır. Şirketin yazılım güvenlik açıkları için sürekli izlemeye ihtiyacı vardır ve bulguları AWS Security Hub'da görüntülemesi gerekmektedir. EC2 örneklerine hiçbir aracı (agent) yüklenemez. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Amazon Inspector'ı etkinleştirin, tarama modunu hibrit taramaya ayarlayın ve Security Hub'da Amazon Inspector entegrasyonunu etkinleştirin..
Neden bu cevap
Doğru cevap, Amazon Inspector'ı etkinleştirmek, tarama modunu hibrit taramaya ayarlamak ve Security Hub'da Amazon Inspector entegrasyonunu etkinleştirmektir. Amazon Inspector, EC2 örneklerine aracı yüklemeden yazılım güvenlik açıklarını ve istenmeyen ağ erişimini otomatik olarak tarayabilen bir güvenlik açığı yönetim hizmetidir. Hibrit tarama modu, aracı tabanlı tarama olmadan EC2 örneklerindeki yazılım güvenlik açıklarını tespit etmek için tasarlanmıştır ve bu, "EC2 örneklerine hiçbir aracı (agent) yüklenemez" gereksinimini karşılar. Bulgular daha sonra AWS Security Hub'da merkezi olarak görüntülenebilir. Diğer seçenekler neden yanlış: AWS Foundational Security Best Practices standardı, genel AWS yapılandırma güvenlik açıklarını kontrol eder, ancak EC2 örneklerindeki yazılım güvenlik açıklarını doğrudan taramaz. Amazon GuardDuty, tehdit tespiti için kullanılır ve GuardDuty Malware Protection kötü amaçlı yazılımları tarar, ancak genel yazılım güvenlik açıklarını taramaz. AWS Config yönetilen kuralları, yapılandırma uyumluluğunu kontrol eder, ancak EC2 örneklerindeki yazılım güvenlik açıklarını taramaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez