AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一位資訊安全工程師必須為 VPC 中處理敏感工作負載的 Amazon EC2 執行個體設計控制措施。該解決方案必須偵測並修復執行個體上的軟體漏洞。哪種方法能滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon Inspector 掃描 EC2 執行個體。使用 AWS Systems Manager Patch Manager 套用安全修補程式和更新。.
為什麼這是答案
正確答案結合了漏洞偵測和修復。Amazon Inspector 專門用於掃描 EC2 執行個體,以識別軟體漏洞和不符合最佳實踐的配置。AWS Systems Manager Patch Manager 則自動化了作業系統和應用程式的安全修補程式和更新,直接解決了偵測到的漏洞。
選項二的基於主機的防火牆和防毒軟體是防禦措施,但它們不專門用於偵測軟體漏洞,且手動管理這些工具的更新效率較低。選項三的 CloudWatch 代理程式和 EventBridge 主要用於日誌監控和異常偵測,而非軟體漏洞掃描和修復。選項四的 Amazon GuardDuty Malware Protection 專注於惡意軟體偵測,而非軟體漏洞評估。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡