DUA kombinasi mana yang BENAR antara layanan keamanan AWS dan peran utamanya? (Pilih DUA jawaban.)

1 / 1
Pilih semua yang berlaku
BenarA, C

Penjelasan

Soal memilih dua pasangan layanan keamanan dan peran yang benar.

  • 1layanan keamanan dan peran utamanyaPemetaan peran yang benar untuk Macie, Inspector, Security Hub, Secrets Manager, dan KMS
ABenar

Amazon Macie — Mendeteksi dan mengklasifikasikan data sensitif (seperti PII) di Amazon S3.

Benar. Amazon Macie menggunakan machine learning untuk mendeteksi dan mengklasifikasikan data sensitif di Amazon S3.

BSalah

Amazon Inspector — Mengumpulkan temuan dari beberapa layanan untuk manajemen terpusat.

Mengumpulkan temuan dari beberapa layanan untuk manajemen terpusat adalah peran AWS Security Hub.

Inspector adalah layanan pemindaian kerentanan, sehingga kombinasi ini salah.

CBenar

Amazon Inspector — Memindai instans Amazon EC2 dan image kontainer untuk mencari kerentanan keamanan.

Benar. Amazon Inspector secara otomatis memindai instans EC2, image kontainer, dan AWS Lambda untuk mencari kerentanan keamanan yang diketahui dan menilainya.

DSalah

AWS Secrets Manager — Membuat dan mengelola kunci enkripsi untuk data di Amazon S3 dan Amazon EBS.

Membuat dan mengelola kunci enkripsi untuk Amazon S3 dan Amazon EBS adalah peran AWS KMS.

AWS Secrets Manager menangani penyimpanan dan rotasi rahasia seperti kredensial basis data dan kunci API dan bukan merupakan infrastruktur pengelolaan kunci enkripsi, sehingga pilihan ini salah.

ESalah

Amazon GuardDuty — Memindai instans Amazon EC2 dan image kontainer untuk mencari kerentanan keamanan.

Memindai instans EC2 dan image kontainer untuk mencari kerentanan keamanan adalah peran Amazon Inspector.

Amazon GuardDuty adalah layanan yang secara terus-menerus menganalisis log untuk mendeteksi ancaman (aktivitas mencurigakan), sehingga kombinasi ini salah.

Poin penting

Pemetaan peran: Macie = deteksi data sensitif / Inspector = pemindaian kerentanan / Security Hub = agregasi temuan / Secrets Manager = penyimpanan rahasia / KMS = pengelolaan kunci. Mengacaukan nama dan peran adalah jebakan umum.