SAP-C02 学习助手

SAP-C02 第 520 题

Lambda S3

题目

一家公司有多个用 Python 编写的 AWS Lambda 函数。这些功能使用 .zip 包部署类型进行部署。这些函数使用 Lambda 层,其中包含 .zip 文件中的公共库和包。 Lambda .zip 包和 Lambda 层 .zip 文件存储在 Amazon S3 存储桶中。公司必须实现 Lambda 函数和 Lambda 层的自动扫描以识别 CVE。 Lambda 函数的子集必须接收自动代码扫描,以检测潜在的数据泄漏和其他漏洞。代码扫描必须仅针对选定的 Lambda 函数进行,而不是针对所有 Lambda 函数。哪种行动组合可以满足这些要求? (选择三项。)

选项

A. 激活亚马逊检查器。启动自动 CVE 扫描。

B. 在 Amazon Inspector 中激活 Lambda 标准扫描和 Lambda 代码扫描。

C. 启用 Amazon GuardDuty。在 GuardDuty 中启用 Lambda 保护功能。

D. 在需要代码扫描的 Lambda 函数的监控设置中启用扫描。

E. 标记不需要代码扫描的 Lambda 函数。在标签中,包含 InspectorCodeExclusion 键和 LambdaCodeScanning 值。

F. 使用 Amazon Inspector 扫描包含 Lambda .zip 包和 Lambda 层 .zip 文件的 3 存储桶以进行代码扫描。

答案

ABE

解析

正确答案:ABE 解析: 题干关键点:核心服务:Lambda, S3。 正确选项: A. 激活亚马逊检查器。启动自动 CVE 扫描。 B. 在 Amazon Inspector 中激活 Lambda 标准扫描和 Lambda 代码扫描。 E. 标记不需要代码扫描的 Lambda 函数。在标签中,包含 InspectorCodeExclusion 键和 LambdaCodeScanning 值。 选择理由: 选项 ABE 的设计直接围绕题...

登录后查看完整解析