某公司需要針對 Amazon EC2 執行個體和 Amazon Elastic Container Registry (Amazon ECR) 中的容器映像提供主機型安全性。所有 EC2 執行個體上都已安裝 SSM Agent。所有 AWS 帳戶都位於單一 AWS Organizations 組織中。該公司將分析工作負載是否存在軟體漏洞和意外的網路暴露,並將發現結果傳送至組織層級的 AWS Security Hub。該解決方案必須自動部署到所有現有和新的成員帳戶,並在新的工作負載出現時自動掃描。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為組織指定 Amazon Inspector 的委派管理員。為新的成員帳戶啟用自動掃描。.
為什麼這是答案
此解決方案符合所有要求,因為 Amazon Inspector 專為主機型安全掃描而設計,包括 EC2 執行個體和 ECR 容器映像的漏洞評估。透過指定委派管理員,可以在組織層級集中管理 Inspector。啟用自動掃描可確保現有和新的成員帳戶中的新工作負載自動受到保護。Inspector 會自動將發現結果傳送至 Security Hub。 選項一不正確,因為 SCP 用於強制執行權限,而非設定服務掃描。選項二不正確,因為 GuardDuty 專注於威脅偵測,而非漏洞掃描,且 EventBridge 規則無法直接啟動 ECR 映像分析。選項四不正確,因為 AWS Config 規則用於評估資源組態合規性,而非啟動 Inspector 的 ECR 映像分析。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡