CLFセキュリティとコンプライアンス

ある企業は、EC2インスタンスおよびAmazon ECRに保存されたコンテナイメージに対して、ソフトウェアの脆弱性と意図しないネットワーク露出を継続的かつ自動的にスキャンしたいと考えています。最も適切なAWSサービスはどれですか?なお、CVE(Common Vulnerabilities and Exposures)とは、公開されている既知のソフトウェア脆弱性情報を管理するための共通識別子です。

A
Amazon GuardDuty
Amazon GuardDutyは脅威の検出に使用します。
B
AWS Trusted Advisor
AWS Trusted Advisorはベストプラクティスの推奨事項の提示に使用します。
C
Amazon Inspector
✓ 正解
Amazon Inspectorは、EC2インスタンスとECR(Elastic Container Registry)のコンテナイメージを対象に、CVEに基づくソフトウェア脆弱性スキャンとネットワーク到達可能性の評価を自動的に行うサービスです。
D
AWS Config
AWS ConfigはAWSリソース設定の継続的な評価と記録に使用します。

解説

Amazon Inspectorは、EC2インスタンスとECR(Elastic Container Registry)のコンテナイメージを対象に、CVEに基づくソフトウェア脆弱性スキャンとネットワーク到達可能性の評価を自動的に行うサービスです。 選択肢AのAmazon GuardDutyは脅威の検出に使用します。 選択肢BのAWS Trusted Advisorはベストプラクティスの推奨事項の提示に使用します。 選択肢DのAWS ConfigはAWSリソース設定の継続的な評価と記録に使用します。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る