AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司在 Amazon EC2 上執行工作負載。該公司需要持續監控軟體漏洞,並必須在 AWS Security Hub 中顯示調查結果。EC2 執行個體上不能安裝任何代理程式。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 Amazon Inspector,將掃描模式設定為混合掃描,並在 Security Hub 中啟用 Amazon Inspector 整合。.
為什麼這是答案
正確答案是啟用 Amazon Inspector 並將掃描模式設定為混合掃描,因為 Amazon Inspector 專門用於持續監控 EC2 實例上的軟體漏洞,並且支援無代理程式掃描。混合掃描模式允許 Inspector 掃描運行中的 EC2 實例,而無需安裝代理程式,這符合題目要求。將其與 Security Hub 整合可確保調查結果集中顯示。
其他選項不符合要求:
啟用 AWS Foundational Security Best Practices 標準主要檢查配置合規性,而不是軟體漏洞。
Amazon GuardDuty 主要用於威脅偵測,其惡意軟體防護功能側重於惡意軟體,而非一般軟體漏洞。
AWS Config 受管規則主要用於評估資源配置合規性,無法直接偵測 EC2 實例內部的軟體漏洞。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡