AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一家公司在數百個由 AWS Organizations 管理的 AWS 帳戶上執行 AWS Lambda 應用程式邏輯。該公司需要持續監控所有 Lambda 函數是否存在漏洞,並將發現結果發佈到儀表板。處於測試或開發階段的 Lambda 函數不得出現在儀表板上。哪種組合的動作符合這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在組織的管理帳戶中指定一個委派的 Amazon Inspector 管理員帳戶。使用 Amazon Inspector 儀表板查看 Lambda 函數漏洞。, 將所有處於測試或開發階段的 Lambda 函數標記為「test」或「development」,並設定抑制篩選器以抑制帶有這些標籤的發現結果。.
為什麼這是答案
Amazon Inspector 能夠掃描 Lambda 函數代碼以發現漏洞,並且可以指定一個委派管理員帳戶來集中管理組織內所有帳戶的掃描和發現結果,其儀表板提供了漏洞的統一視圖。這符合持續監控和集中報告的要求。透過為測試或開發階段的 Lambda 函數設定特定標籤(例如「test」或「development」),並在 Inspector 中配置抑制篩選器,可以確保這些函數的發現結果不會顯示在儀表板上,從而滿足排除非生產環境函數的要求。
GuardDuty 主要用於威脅檢測,而非漏洞掃描。AWS Shield Advanced 專注於 DDoS 防護,與 Lambda 漏洞掃描無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡