AWS認定資格 WEB問題集&徹底解説
DevOpsエンジニア-プロフェッショナル
分野6:セキュリティとコンプライアンス
- No.5 マネージドノードへのスクリプト配布とトークンの秘匿
- No.7 提携先の IP レンジだけに配信を限定するウェブ ACL の構成
- No.13 Session Manager によるプライベート接続への移行
- No.28 メタデータのトークン要求を満たさない EC2 起動を組織全体で成立させない
- No.51 ビルド中に機密ファイルを取得するCodeBuildのS3アクセス制御
- No.60 承認外インスタンスタイプの継続的な評価と修復の仕組み
- No.99 特定国からのアクセス遮断と例外許可の構成
- No.124 損害保険金請求書類のマスキング提供とS3データの監査保持
- No.149 組織全体へのAWS WAFルール適用の自動強制
- No.155 高頻度書き込みログの暗号化要件とクロスリージョン複製
- No.168 組織全体でのデータベース公開設定違反の即時検知
- No.171 監査ログの改ざん防止と長期保管
- No.175 在庫照会APIを社内VPC経由の呼び出しだけに閉じる
- No.185 CloudFormationデプロイ時の機密パラメータ保護
- No.190 稼働中システムにおける未暗号化 EBS ボリュームの保管時暗号化対応
- No.191 ECSタスクからAuroraとDynamoDBへのセキュアなアクセス
- No.196 AMI共有時のクロスアカウントKMS暗号化とグラント設定
- No.237 日々増える S3 バケットへのセキュリティ基準の自動適用
- No.269 マルチアカウント環境への独自ポリシーとConfigルールの自動展開
- No.276 buildspec に混在する認証情報露出の是正
- No.282 マルチアカウント環境へのAWS Firewall Manager導入手順
- No.289 buildspec.ymlのハードコード認証情報の是正
- No.306 グローバル配信とWeb脆弱性対策を両立する静的サイト
- No.308 S3 へのアップロード時に転送データの完全性を検証する
- No.318 オンプレミスからの EFS 利用におけるプライベート接続と IAM 認可
- No.329 ALB での TLS 終端と Web 脆弱性対策
- No.330 委託先へログ調査を開放する際の機密値の秘匿と例外閲覧
- No.334 コンテナイメージへの署名付与と署名操作の監査証跡
- No.337 ECS Fargateからの機密設定ファイル配布における最小権限とコスト最適化
- No.340 S3に保存された機密データの自動検出と通知
- No.358 グローバル配信APIのエッジでの保護と性能最適化
- No.388 複数 VPC 間のフルメッシュ接続と一元的なネットワーク制御
- No.396 組織全体での RDS 暗号化コンプライアンスの自動チェック
- No.399 組織全体の暗号化評価と設定レコーダーの停止防止
- No.401 単独管理の HSM と FIPS 140-3 Level 3 が要求される環境での鍵ストア選択
- No.404 分散した L7 HTTP フラッドを受ける公開 API の DDoS 緩和構成
- No.405 DDoS 検知の通知自動化と SRT プロアクティブエンゲージメントの前提条件
- No.406 組織全体へのShield Advanced保護の自動適用
- No.411 集約インスペクションVPCでのFQDNアウトバウンド制御をIaCで実装する
- No.412 組織全体へのNetwork Firewall配布と迂回・改変の検出
- No.413 組織全体のセキュリティ標準を中央設定で統一しOU単位で例外を認める
- No.414 検出結果の自動修復とノイズ抑制によるMTTRの短縮
- No.421 機密データ検出ジョブの定期実行と検出結果起点の自動隔離
- No.447 組織のセキュリティサービスを委任管理者へ移し管理アカウントの常用をやめる
広告