Qui est responsable de l'application d'un correctif à une vulnérabilité de sécurité présente dans le code d'une application client qui s'exécute sur une instance Amazon EC2 ?

1 / 1
Sélectionnez une réponse
CorrectC

Explication

Une question demandant, dans le modèle de responsabilité partagée, qui est responsable de l'application de correctifs au code applicatif client sur EC2.

  • 1instance Amazon EC2Une machine virtuelle que le client lance et configure (un environnement sous le contrôle du client)
  • 2application clientUn logiciel (code et logique) développé et détenu par le client
  • 3correctifMettre à jour le code et redéployer pour corriger une vulnérabilité
AIncorrect

AWS en est responsable.

AWS gère la sécurité du matériel physique EC2, de l'hyperviseur et de l'infrastructure réseau (sécurité DU cloud).

Le contenu et les vulnérabilités du code applicatif écrit par le client sont en dehors du périmètre de gestion d'AWS, donc en faire la responsabilité d'AWS est faux et incorrect.

BIncorrect

Contrôles partagés

Les contrôles partagés désignent des domaines comme la gestion des correctifs où les deux parties interviennent à travers les couches.

Le code applicatif est entièrement un actif logiciel du client et AWS n'y intervient pas du tout, ce n'est donc pas partagé, et c'est incorrect.

CCorrect

Le client en est responsable.

Correct. Le code d'une application qui s'exécute sur EC2 est un actif logiciel créé et détenu par le client. Détecter, corriger et redéployer les vulnérabilités font tous partie de la sécurité DANS le cloud, que le client réalise, et AWS n'intervient pas dans le contenu du code.

DIncorrect

Si une analyse automatique le détecte, AWS le corrige.

Les outils d'analyse comme Amazon Inspector aident à détecter les vulnérabilités, mais ils ne corrigent pas le code.

Le client doit effectuer la correction et le déploiement après la détection, donc la prémisse selon laquelle AWS le corrige est fausse et incorrecte.

À retenir

Avec EC2 (IaaS), le périmètre du client est large : l'OS invité, l'intergiciel et le code applicatif relèvent tous de la responsabilité du client. AWS gère jusqu'au matériel, à l'hyperviseur et à l'installation.