AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司執行 Amazon EC2 Linux 執行個體。安全團隊收到一份報告,列出可能影響這些執行個體的常見漏洞識別碼 (CVE)。安全工程師必須驗證修補程式合規性、識別有風險的執行個體,並自動套用所需的修補程式。哪種方法可以滿足這些需求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Systems Manager Patch Manager 識別執行個體上遺失的修補程式和相關漏洞識別碼,並使用 Patch Manager 自動化修補程序。.
為什麼這是答案
AWS Systems Manager Patch Manager 專為識別 EC2 執行個體上遺失的修補程式和相關 CVE 而設計,並能自動化修補程序部署,完全符合題目所有要求。AWS Shield Advanced 主要用於 DDoS 防護,無法識別修補程式漏洞。Amazon GuardDuty 是一種威脅偵測服務,用於監控惡意活動,而非修補程式管理。Amazon Inspector 雖然可以識別漏洞,但其主要功能是評估安全性,而非自動化修補程序部署。因此,Patch Manager 是最全面且適用的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡