AWS認定資格 WEB問題集&徹底解説
DevOpsエンジニア-プロフェッショナル
- No.7 提携先の IP レンジだけに配信を限定するウェブ ACL の構成
- No.10 API呼び出し履歴の改ざんの有無を確実に証明する仕組み
- No.13 Session Manager によるプライベート接続への移行
- No.21 特定のセキュリティグループ設定違反だけを切り出して通知する仕組み
- No.28 メタデータのトークン要求を満たさない EC2 起動を組織全体で成立させない
- No.31 案件タグに基づくABACでIAM Identity Centerの権限管理をスケールさせる
- No.39 VPCフローログの常時有効化を監査・自動修復する仕組み
- No.41 閉域のEKSワークロードで公開レジストリ由来イメージを脆弱性評価する構成
- No.51 ビルド中に機密ファイルを取得するCodeBuildのS3アクセス制御
- No.60 承認外インスタンスタイプの継続的な評価と修復の仕組み
- No.61 既存の非準拠リソースを継続検出して自動修復するタグガバナンス
- No.62 Service CatalogとBudgets Actionsによるガードレール
- No.64 EC2の脆弱性検出とログイン監査証跡の統合モニタリング
- No.75 AWS Organizations配下の全アカウントへのCloudTrail/Config展開とコンプライアンス監視
- No.92 監査用IAMロールをメンバーアカウントの変更から守るSCP設計
- No.93 緊急対応用 IAM ロールの引き受け検知と通知
- No.99 特定国からのアクセス遮断と例外許可の構成
- No.116 複数アカウントにまたがる継続的なコンプライアンス監査体制
- No.124 損害保険金請求書類のマスキング提供とS3データの監査保持
- No.129 監査指摘を受けたパッケージ取得の資格情報の見直し
- No.141 共有ツールアカウントから各環境アカウントへのデプロイ権限設計
- No.149 組織全体へのAWS WAFルール適用の自動強制
- No.155 高頻度書き込みログの暗号化要件とクロスリージョン複製
- No.158 CodeBuild からのS3非認証アクセスの是正
- No.163 EKS 集計 Pod への最小特権 IAM 権限付与
- No.167 コンテナイメージの脆弱性検出と重大度に応じた通知
- No.168 組織全体でのデータベース公開設定違反の即時検知
- No.171 監査ログの改ざん防止と長期保管
- No.175 在庫照会APIを社内VPC経由の呼び出しだけに閉じる
- No.176 SAML フェデレーションによるカスタムサインアップ/サインイン画面の実装
- No.178 EC2の脆弱性自動検出とログイン監査証跡の記録
- No.182 IAM アクセスキー発行を制限する SCP
- No.185 CloudFormationデプロイ時の機密パラメータ保護
- No.188 ECS タスクからの S3 オブジェクト取得における 403 エラーの原因特定
- No.190 稼働中システムにおける未暗号化 EBS ボリュームの保管時暗号化対応
- No.191 ECSタスクからAuroraとDynamoDBへのセキュアなアクセス
- No.196 AMI共有時のクロスアカウントKMS暗号化とグラント設定
- No.215 共有 VPC 上の HPC クラスターと S3 のファイルベースアクセス
- No.216 クロスアカウントCodeBuildからEKSクラスターへのデプロイ権限設定
- No.221 持ち出された一時認証情報を発行元 VPC の外で使わせない DB 接続
- No.224 Lambda からのデータベース接続情報の安全な管理と定期ローテーション
- No.225 侵害の兆候があるEC2インスタンスの検知と通知
- No.228 特定ブランチへのプッシュを禁止する IAM ポリシーの設定
- No.237 日々増える S3 バケットへのセキュリティ基準の自動適用
- No.254 スタジオ用アカウント払い出し時の利用制限と共通ロール配布
- No.261 クロスアカウントでのAmazon EFSとAWS Lambdaの連携
- No.263 複数 EKS クラスター間で再利用可能な Pod 認証方式
- No.264 属性ベースアクセス制御(ABAC)によるスケーラブルな権限管理
- No.266 プロジェクトタグを用いた属性ベースのアクセス制御の実装
- No.267 別アカウントのEKSクラスターへHelmデプロイする際の認証と認可の設定
- No.271 案件アカウントで使える操作の限定と権限昇格の遮断
- No.276 buildspec に混在する認証情報露出の是正
- No.282 マルチアカウント環境へのAWS Firewall Manager導入手順
- No.289 buildspec.ymlのハードコード認証情報の是正
- No.298 委任管理者を用いた組織全体の Security Hub 検出結果の一元管理
- No.306 グローバル配信とWeb脆弱性対策を両立する静的サイト
- No.308 S3 へのアップロード時に転送データの完全性を検証する
- No.309 マルチアカウント環境における EC2 攻撃検知結果のセキュリティアカウントへの集約
- No.318 オンプレミスからの EFS 利用におけるプライベート接続と IAM 認可
- No.322 最小権限でCloudFormationスタックをデプロイする権限設計
- No.329 ALB での TLS 終端と Web 脆弱性対策
- No.330 委託先へログ調査を開放する際の機密値の秘匿と例外閲覧
- No.334 コンテナイメージへの署名付与と署名操作の監査証跡
- No.337 ECS Fargateからの機密設定ファイル配布における最小権限とコスト最適化
- No.340 S3に保存された機密データの自動検出と通知
- No.351 暗号化キーに対する操作の即時検知とセキュリティチームへの通知
- No.353 Cognitoログイン通知メールの自動化
- No.355 Kubernetes API への不審な操作の常時検知と関連の追跡
- No.357 ECR コンテナイメージの継続的な脆弱性スキャン
- No.358 グローバル配信APIのエッジでの保護と性能最適化
- No.360 Secrets Managerのローテーション有効化がバッチジョブの接続障害を招いた原因の特定
- No.371 コンテナタスクからのデータベース認証情報取得のセキュア化
- No.378 ゴールデンAMIの日次CVE脆弱性評価をコストと中断を抑えて自動化する
- No.380 インターネット非接続のEC2フリートへの集中管理ログインとアクセス通知
- No.383 SSH キーを廃止しプライベート経路で Session Manager を利用する構成
- No.388 複数 VPC 間のフルメッシュ接続と一元的なネットワーク制御
- No.391 移設したアプリから長期の認証情報を排除する方式
- No.396 組織全体での RDS 暗号化コンプライアンスの自動チェック
- No.399 組織全体の暗号化評価と設定レコーダーの停止防止
- No.401 単独管理の HSM と FIPS 140-3 Level 3 が要求される環境での鍵ストア選択
- No.403 HSM 内の鍵操作の証跡保全と特権操作の即時通知
- No.404 分散した L7 HTTP フラッドを受ける公開 API の DDoS 緩和構成
- No.405 DDoS 検知の通知自動化と SRT プロアクティブエンゲージメントの前提条件
- No.406 組織全体へのShield Advanced保護の自動適用
- No.411 集約インスペクションVPCでのFQDNアウトバウンド制御をIaCで実装する
- No.412 組織全体へのNetwork Firewall配布と迂回・改変の検出
- No.413 組織全体のセキュリティ標準を中央設定で統一しOU単位で例外を認める
- No.414 検出結果の自動修復とノイズ抑制によるMTTRの短縮
- No.417 検出結果を起点に侵害範囲をクエリなしで特定する
- No.418 組織全体でのDetective有効化と調査の自動立ち上げ
- No.421 機密データ検出ジョブの定期実行と検出結果起点の自動隔離
- No.423 認証情報を端末に置かずに障害調査のCLI操作を行う手段
- No.447 組織のセキュリティサービスを委任管理者へ移し管理アカウントの常用をやめる
広告