AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司在 Amazon ECS 容器中執行網路和行動應用程式,並使用 Fargate 啟動類型。每個業務單位都使用單獨的 AWS 帳戶,並將映像檔儲存在其各自帳戶中的私有 Amazon Elastic Container Registry (Amazon ECR) 儲存庫中。一位安全工程師必須推薦一個解決方案,用於掃描 ECS 容器和 ECR 儲存庫中的作業系統和語言程式庫漏洞。稽核團隊需要集中檢視所有帳戶中潛在的漏洞。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在每個帳戶中,將 Amazon Inspector 設定為 ECR 掃描服務,而不是預設服務。將 Amazon Inspector 發現項目傳送到中央安全帳戶中的 AWS Security Hub。授予稽核團隊存取 Security Hub 的權限以供審查。.
為什麼這是答案
正確答案是將 Amazon Inspector 設定為 ECR 掃描服務,並將發現項目傳送到中央 Security Hub。Amazon Inspector 專為自動化漏洞管理而設計,支援 ECR 容器映像掃描,並能識別作業系統和程式庫漏洞。將所有帳戶的 Inspector 發現項目集中到 Security Hub,可為稽核團隊提供統一的視圖。其他選項不符合要求:AWS Config 監控組態合規性,而非漏洞掃描;AWS Audit Manager 協助合規性稽核,而非主動漏洞掃描;Amazon GuardDuty 專注於威脅偵測,而非容器映像漏洞掃描。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡