AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一家線上媒體公司在 Amazon EC2 執行個體上執行其應用程式,該執行個體使用 Amazon Linux 2,並透過 AWS Systems Manager 管理機群。該公司使用 Patch Manager 中的 AWS-AmazonLinux2DefaultPatchBaseline 進行修補和更新。為應對即將到來的高知名度活動,該公司需要一個解決方案,以便在發生事件或漏洞時立即將安全修補程式部署到所有執行個體,並提供集中化的證明,證明修補程式已成功應用。哪種行動組合能滿足這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立新的 Patch Manager 基準。將產品指定為 Amazon Linux 2,分類指定為 Security。將自動核准設定為 0 天。將此新基準設定為 Amazon Linux 2 的預設值。, 在 Patch Manager 主控台中,使用 Patch Now 搭配掃描和安裝操作,將修補程式應用於所有受管節點,並依據基準進行修補。指定一個 Amazon S3 儲存貯體用於修補日誌儲存。.
為什麼這是答案
第一個正確選項透過建立一個新的 Patch Manager 基準,將產品指定為 Amazon Linux 2,分類指定為 Security,並將自動核准設定為 0 天,以確保安全修補程式能立即被核准。將此新基準設定為預設值,確保所有相關執行個體都使用此基準。這滿足了立即部署安全修補程式的需求。
第二個正確選項使用 Patch Now 功能,以掃描和安裝操作將修補程式應用於所有受管節點,確保修補程式能迅速部署。指定 Amazon S3 儲存貯體用於修補日誌儲存,提供了集中化的證明,證明修補程式已成功應用,滿足了證明要求。
第三個不正確選項將自動核准設定為 1 天,這不符合立即部署的需求。第四個不正確選項建立修補政策並設定每小時掃描,這是一個排程操作,不符合「立即」部署的要求。第五個不正確選項使用 Application Manager 檢閱套件版本,這是一個驗證步驟,而非部署修補程式的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡