Bir şirketin Amazon EC2 örnekleri ve Amazon Elastic Container Registry'deki (Amazon ECR) container imajları için ana bilgisayar tabanlı güvenliğe ihtiyacı var. SSM Agent tüm EC2 örneklerine yüklü. Tüm AWS hesapları tek bir AWS Organizations organizasyonunda bulunuyor. Şirket, iş yüklerini yazılım güvenlik açıkları ve istenmeyen ağ maruziyeti açısından analiz edecek ve bulguları organizasyon düzeyinde AWS Security Hub'a gönderecek. Çözüm, mevcut ve yeni tüm üye hesaplara otomatik olarak dağıtılmalı ve yeni iş yükleri ortaya çıktıkça otomatik olarak taranmalıdır. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Organizasyon için Amazon Inspector'a yetkilendirilmiş bir yönetici atayın. Yeni üye hesaplar için otomatik taramayı etkinleştirin..
Neden bu cevap
Bu çözüm, tüm gereksinimleri karşılar. Amazon Inspector, EC2 örnekleri ve ECR container imajları için ana bilgisayar tabanlı güvenlik açığı taraması sağlar. Bir yetkilendirilmiş yönetici atayarak, Inspector'ı AWS Organizations düzeyinde merkezi olarak yönetebilir ve tüm üye hesaplar için taramayı etkinleştirebilirsiniz. Yeni üye hesaplar için otomatik taramayı etkinleştirmek, yeni iş yüklerinin ortaya çıktıkça otomatik olarak taranmasını sağlar. Inspector, bulguları otomatik olarak Security Hub'a gönderir. Diğer seçenekler eksiktir: SCP'ler taramayı yapılandırmaz, GuardDuty yalnızca tehdit tespiti yapar, AWS Config kuralı ise ECR imaj analizini başlatmak için uygun bir mekanizma değildir ve Inspector'ın tüm yeteneklerini kapsamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez