【正解】B
【0からの解説】
Amazon Inspector は、EC2 インスタンスやコンテナイメージなどを自動的にスキャンし、ソフトウェアの脆弱性(既知の CVE)や、ベストプラクティスから逸脱したネットワーク到達性などのセキュリティ問題を検出するサービスです。「アプリケーションの脆弱性評価」と「ベストプラクティス逸脱の特定」という本問の要件にそのまま対応します。
【誤りの選択肢】
A:AWS Trusted Advisor はアカウント全体のコスト・セキュリティ・パフォーマンス等を点検しますが、EC2 上のアプリケーションの「脆弱性(CVE)スキャン」を行うサービスではありません。
C:AWS Config はリソースの設定変更を記録・評価するサービスであり、脆弱性スキャンの機能ではありません。
D:Amazon GuardDuty は、ログを分析して進行中の脅威・不審な振る舞いを検知するサービスであり、事前の脆弱性評価ツールではありません。
【参考】
Amazon Inspector とは