DOPセキュリティとコンプライアンス

Inspectorを使用したEC2インスタンスの脆弱性スキャンをCI/CDパイプラインに組み込む目的として正しいものはどれですか?

A
デプロイ前にOSとアプリケーションの脆弱性を自動検出し、リスクのあるイメージのデプロイをブロックする
✓ 正解
Amazon InspectorをCI/CDに組み込むと、CodeBuildでビルドされたDockerイメージやEC2 AMIをデプロイ前に自動的にスキャンできます。CVEデータベースに基づくOS・パッケージの脆弱性を検出し、重大度に応じてパイプラインを停止してリスクのあるデプロイを防止します。
B
コードの品質をチェックしてテストカバレッジを向上させる
コード品質チェックやテストカバレッジ向上はCodeBuildの静的解析ステップやSonarQubeなどの役割であり、Inspectorのセキュリティスキャン機能とは異なります。
C
データベースのバックアップを自動的に作成する
データベースのバックアップ作成はAWS BackupやRDS自動バックアップ機能が担うものであり、CI/CDパイプラインへのInspector統合とは無関係です。
D
EC2インスタンスのコストを最適化する
EC2インスタンスのコスト最適化はAWS Cost ExplorerやCompute Optimizerの役割であり、InspectorはセキュリティとコンプライアンスのためのCVEスキャンに特化したサービスです。

解説

Amazon InspectorをCI/CDに組み込むと、CodeBuildでビルドされたDockerイメージやEC2 AMIをデプロイ前に自動的にスキャンできます。CVEデータベースに基づくOS・パッケージの脆弱性を検出し、重大度に応じてパイプラインを停止してリスクのあるデプロイを防止します。 選択肢Bの コード品質チェックやテストカバレッジ向上はCodeBuildの静的解析ステップやSonarQubeなどの役割であり、Inspectorのセキュリティスキャン機能とは異なります。 選択肢Cの データベースのバックアップ作成はAWS BackupやRDS自動バックアップ機能が担うものであり、CI/CDパイプラインへのInspector統合とは無関係です。 選択肢Dの EC2インスタンスのコスト最適化はAWS Cost ExplorerやCompute Optimizerの役割であり、InspectorはセキュリティとコンプライアンスのためのCVEスキャンに特化したサービスです。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DOP の問題一覧に戻る