AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一位資訊安全工程師負責管理一個在 Amazon EC2 執行個體上執行的傳統三層式網路應用程式。該應用程式正遭受越來越多的網際網路攻擊。資訊安全工程師應採取哪些行動來識別已知漏洞並減少暴露的攻擊面?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 檢閱安全群組,確保只開放必要的連接埠。, 使用 Amazon Inspector 對後端執行個體執行定期漏洞評估。.
為什麼這是答案
檢閱安全群組並只開放必要的連接埠是減少攻擊面的關鍵步驟,因為這限制了未經授權的網路存取。使用 Amazon Inspector 執行定期漏洞評估則能主動識別應用程式和基礎設施中的已知安全漏洞,以便及時修補。使用 ACM 簽發憑證和強制執行 TLS 流量雖然增強了傳輸加密,但並未直接識別漏洞或減少攻擊面。使用 Elastic Load Balancing 卸載 SSL/TLS 終止是為了效能和擴展性,而非直接的安全漏洞識別或攻擊面減少。AWS KMS 用於加密靜態資料和管理金鑰,不直接加密用戶端到伺服器的傳輸中流量。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡