Bir şirket, konteynerleştirilmiş iş yüklerini Amazon Elastic Container Service (Amazon ECS) kümelerine taşıyor. Şirketin, iş yüklerindeki potansiyel tehditleri tespit etmesi ve kümelerin güvenlik duruşunu iyileştirmesi gerekiyor. Bu ihtiyaçları hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ECS kümeleri için Amazon GuardDuty Runtime Monitoring'i etkinleştirin..
Neden bu cevap
Amazon GuardDuty Runtime Monitoring, ECS kümelerindeki konteyner iş yükleri için gerçek zamanlı tehdit tespiti sağlar. Bu özellik, konteynerlerin çalışma zamanı davranışlarını analiz ederek kötü amaçlı etkinlikleri, yetkisiz erişimi ve potansiyel güvenlik açıklarını belirler. Şirketin "iş yüklerindeki potansiyel tehditleri tespit etme" ve "kümelerin güvenlik duruşunu iyileştirme" ihtiyaçlarını doğrudan karşılar. Diğer seçenekler bu ihtiyacı tam olarak karşılamaz: Amazon Inspector, genellikle EC2 örnekleri ve konteyner görüntüleri için güvenlik açığı taraması yapar, ancak çalışma zamanı tehdit tespiti sağlamaz. Amazon CloudWatch Logs ile ECS API çağrılarını denetlemek, kontrol düzlemi etkinliklerini izler ancak konteyner içindeki çalışma zamanı tehditlerini tespit etmez. Tüm konteyner kümelerini aynı VPC'ye yerleştirmek ve VPC akış günlüklerini kullanmak, ağ trafiği görünürlüğü sağlar ancak konteyner içindeki tehditleri veya kötü amaçlı davranışları doğrudan tespit etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez