ある企業が本番環境の全EC2インスタンスについて、OSおよびインストール済みソフトウェアパッケージの脆弱性を継続的にスキャンしたい。Criticalと評価された検出結果をセキュリティ担当が単一のコンソールで確認できるようにすること。最小の運用負荷で実現するアーキテクチャはどれか。
Amazon Inspector v2はEC2のOSおよびアプリケーションパッケージのCVEを継続的に自動スキャンし、Security Hub統合により重大度フィルター付き一元ダッシュボードで管理できる。追加エージェント不要で運用負荷が最小。