ある企業は、EC2インスタンスおよびAmazon ECRに保存されたコンテナイメージに対して、ソフトウェアの脆弱性と意図しないネットワーク露出を継続的かつ自動的にスキャンしたいと考えています。最も適切なAWSサービスはどれですか?なお、CVE(Common Vulnerabilities and Exposures)とは、公開されている既知のソフトウェア脆弱性情報を管理するための共通識別子です。
Amazon Inspectorは、EC2インスタンスとECR(Elastic Container Registry)のコンテナイメージを対象に、CVEに基づくソフトウェア脆弱性スキャンとネットワーク到達可能性の評価を自動的に行うサービスです。 選択肢AのAmazon GuardDutyは脅威の検出に使用します。 選択肢BのAWS Trusted Advisorはベストプラクティスの推奨事項の提示に使用します。 選択肢DのAWS ConfigはAWSリソース設定の継続的な評価と記録に使用します。