跳到主要内容

C4-17-GuardDuty-Inspector-Macie等安全题-GuardDuty-Inspector-Macie等安全题与GuardDuty-Inspector-Macie等安全题与GuardDuty-Inspector-Macie等安全题与GuardDuty-Inspector-Macie等安全题与GuardDuty-Inspector-Macie等安全题与GuardDuty-Inspector-Macie等安全题与GuardDuty-Inspector-Macie等安全题

本篇是《C4-17-GuardDuty-Inspector-Macie等安全题》的第4个分篇,主要包含:GuardDuty-Inspector-Macie等安全题、GuardDuty-Inspector-Macie等安全题、GuardDuty-Inspector-Macie等安全题、GuardDuty-Inspector-Macie等安全题、GuardDuty-Inspector-Macie等安全题、GuardDuty-Inspector-Macie等安全题、GuardDuty-Inspector-Macie等安全题。

Q519-GuardDuty-Inspector-Macie等安全题

题目: An AWS user wants to proactively detect when an instance or account might be compromised or if there are threats from attacks. Which AWS service should the user choose?。

选项:

  • A. Amazon GuardDuty
  • B. AWS WAF
  • C. AWS Shield
  • D. Amazon Inspector

主分类: C4-17 GuardDuty-Inspector-Macie等安全题。

题库记录答案: A

社区投票: A 100%

Q519.1-题干怎么拆

现有题库没有提供独立 explanation。

这里按题干中的动作、对象和所有选项的服务定位进行比较。

Q519.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
AAmazon GuardDutyAmazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。题库记录为正确选项
BAWS WAFAWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。题库记录为非正确选项
CAWS ShieldAWS Shield:AWS DDoS 防护服务。题库记录为非正确选项
DAmazon InspectorAmazon Inspector:持续漏洞管理与工作负载漏洞扫描。题库记录为非正确选项

Q519.3-为什么题库会这样选

题库记录的正确选项定位为:Amazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。



Q541-GuardDuty-Inspector-Macie等安全题

题目: A company is requesting Payment Card Industry (PCI) reports that validate the operating effectiveness of AWS security controls. How should the company obtain these reports?。

选项:

  • A. Contact AWS Support.
  • B. Download reports from AWS Artifact.
  • C. Download reports from AWS Security Hub.
  • D. Contact an AWS technical account manager (TAM).

主分类: C4-17 GuardDuty-Inspector-Macie等安全题。

题库记录答案: B

社区投票: B 100%

Q541.1-题干怎么拆

现有题库没有提供独立 explanation。

这里按题干中的动作、对象和所有选项的服务定位进行比较。

Q541.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
AContact AWS Support.AWS Support:AWS 技术支持与客户服务计划体系。项目资料明确提示当前计划体系有更新。题库记录为非正确选项
BDownload reports from AWS Artifact.AWS Artifact:按需访问 AWS 合规报告和部分协议的门户。题库记录为正确选项
CDownload reports from AWS Security Hub.AWS Security Hub:聚合安全发现并提供安全态势管理。题库记录为非正确选项
DContact an AWS technical account manager (TAM).该选项描述 Shared Responsibility 中 AWS 侧的基础设施责任。题库记录为非正确选项

Q541.3-为什么题库会这样选

题库记录的正确选项定位为:AWS Artifact:按需访问 AWS 合规报告和部分协议的门户。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。



Q585-GuardDuty-Inspector-Macie等安全题

题目: Which group shares responsibility with AWS for security and compliance of AWS accounts and resources?。

选项:

  • A. Third-party vendors
  • B. Customers
  • C. Reseller partners
  • D. Internet providers

主分类: C4-17 GuardDuty-Inspector-Macie等安全题。

题库记录答案: B

需求/考点标签: 配置变化与合规。

社区投票: B 100%

Q585.1-题干怎么拆

这道题先识别的不是某个服务名,而是这些约束:配置变化与合规

判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。

Q585.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
AThird-party vendors该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项
BCustomers该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为正确选项
CReseller partners该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项
DInternet providers该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项

Q585.3-为什么题库会这样选

题库记录的正确选项定位为:该选项是题库中的概念/服务描述。

现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。



Q603-GuardDuty-Inspector-Macie等安全题

题目: What is the primary use case for Amazon GuardDuty?。

选项:

  • A. Prevention of DDoS attacks
  • B. Protection against SQL injection attacks
  • C. Automatic monitoring for threats to AWS workloads
  • D. Automatic provisioning of AWS resources

主分类: C4-17 GuardDuty-Inspector-Macie等安全题。

题库记录答案: C

需求/考点标签: 威胁检测。

社区投票: C 100%

Q603.1-题干怎么拆

这道题先识别的不是某个服务名,而是这些约束:威胁检测

判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。

Q603.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
APrevention of DDoS attacks该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项
BProtection against SQL injection attacks该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项
CAutomatic monitoring for threats to AWS workloads该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为正确选项
DAutomatic provisioning of AWS resources该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项

Q603.3-为什么题库会这样选

题库记录的正确选项定位为:该选项是题库中的概念/服务描述。

现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。



Q611-GuardDuty-Inspector-Macie等安全题

题目: A company's compliance officer wants to review the AWS Service Organization Control (SOC) reports. Which AWS service or feature should the compliance officer use to complete this task?。

选项:

  • A. AWS Artifact
  • B. AWS Concierge Support
  • C. AWS Support
  • D. AWS Trusted Advisor

主分类: C4-17 GuardDuty-Inspector-Macie等安全题。

题库记录答案: A

需求/考点标签: 配置变化与合规。

社区投票: A 100%

Q611.1-题干怎么拆

这道题先识别的不是某个服务名,而是这些约束:配置变化与合规

判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。

Q611.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
AAWS ArtifactAWS Artifact:按需访问 AWS 合规报告和部分协议的门户。题库记录为正确选项
BAWS Concierge Support该选项描述 AWS Support/客户支持能力,需要结合题目要求的响应时间或服务级别判断。题库记录为非正确选项
CAWS SupportAWS Support:AWS 技术支持与客户服务计划体系。项目资料明确提示当前计划体系有更新。题库记录为非正确选项
DAWS Trusted AdvisorAWS Trusted Advisor:根据 AWS 最佳实践提供成本、安全、性能、可靠性等检查建议。题库记录为非正确选项

Q611.3-为什么题库会这样选

题库记录的正确选项定位为:AWS Artifact:按需访问 AWS 合规报告和部分协议的门户。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。



Q655-GuardDuty-Inspector-Macie等安全题

题目: To assist companies with Payment Card Industry Data Security Standard (PCI DSS) compliance in the cloud, AWS provides:

选项:

  • A. physical Inspections of data centers by appointment.
  • B. required PCI compliance certifications for any application running on AWS.
  • C. an AWS Attestation of Compliance (AOC) report for specific AWS services.
  • D. professional PCI compliance services.

主分类: C4-17 GuardDuty-Inspector-Macie等安全题。

题库记录答案: C

需求/考点标签: 配置变化与合规。

Q655.1-题干怎么拆

这道题先识别的不是某个服务名,而是这些约束:配置变化与合规

判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。

Q655.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
Aphysical Inspections of data centers by appointment.该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项
Brequired PCI compliance certifications for any application running on AWS.该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项
Can AWS Attestation of Compliance (AOC) report for specific AWS services.该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为正确选项
Dprofessional PCI compliance services.该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项

Q655.3-为什么题库会这样选

题库记录的正确选项定位为:该选项是题库中的概念/服务描述。

现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。



Q693-GuardDuty-Inspector-Macie等安全题

题目: Which AWS offering can analyze a company’s AWS environment to discover security vulnerabilities on Amazon EC2 instances?。

选项:

  • A. Amazon Inspector
  • B. Amazon Macie
  • C. AWS Shield Standard
  • D. Security groups

主分类: C4-17 GuardDuty-Inspector-Macie等安全题。

题库记录答案: A

需求/考点标签: 漏洞扫描。

社区投票: A 100%

Q693.1-题干怎么拆

这道题先识别的不是某个服务名,而是这些约束:漏洞扫描

判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。

Q693.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
AAmazon InspectorAmazon Inspector:持续漏洞管理与工作负载漏洞扫描。题库记录为正确选项
BAmazon MacieAmazon Macie:发现和保护 S3 中的敏感数据。题库记录为非正确选项
CAWS Shield StandardAWS Shield:AWS DDoS 防护服务。题库记录为非正确选项
DSecurity groupsSecurity Group:资源/ENI 级有状态虚拟防火墙。题库记录为非正确选项

Q693.3-为什么题库会这样选

题库记录的正确选项定位为:Amazon Inspector:持续漏洞管理与工作负载漏洞扫描。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。


本篇概述

  • 本篇梳理了GuardDuty-Inspector-Macie等安全题相关的核心知识、适用场景与判断要点。
  • 本篇梳理了GuardDuty-Inspector-Macie等安全题相关的核心知识、适用场景与判断要点。
  • 本篇梳理了GuardDuty-Inspector-Macie等安全题相关的核心知识、适用场景与判断要点。
  • 本篇梳理了GuardDuty-Inspector-Macie等安全题相关的核心知识、适用场景与判断要点。
  • 本篇梳理了GuardDuty-Inspector-Macie等安全题相关的核心知识、适用场景与判断要点。
  • 本篇梳理了GuardDuty-Inspector-Macie等安全题相关的核心知识、适用场景与判断要点。
  • 本篇梳理了GuardDuty-Inspector-Macie等安全题相关的核心知识、适用场景与判断要点。

返回本章总述查看本章概述