AWS認定資格 WEB問題集&徹底解説
DevOpsエンジニア-プロフェッショナル
分野6:セキュリティとコンプライアンス
- No.10 API呼び出し履歴の改ざんの有無を確実に証明する仕組み
- No.21 特定のセキュリティグループ設定違反だけを切り出して通知する仕組み
- No.39 VPCフローログの常時有効化を監査・自動修復する仕組み
- No.41 閉域のEKSワークロードで公開レジストリ由来イメージを脆弱性評価する構成
- No.61 既存の非準拠リソースを継続検出して自動修復するタグガバナンス
- No.64 EC2の脆弱性検出とログイン監査証跡の統合モニタリング
- No.75 AWS Organizations配下の全アカウントへのCloudTrail/Config展開とコンプライアンス監視
- No.93 緊急対応用 IAM ロールの引き受け検知と通知
- No.116 複数アカウントにまたがる継続的なコンプライアンス監査体制
- No.167 コンテナイメージの脆弱性検出と重大度に応じた通知
- No.178 EC2の脆弱性自動検出とログイン監査証跡の記録
- No.225 侵害の兆候があるEC2インスタンスの検知と通知
- No.234 試験採点アプリケーションのフォールトトレラントな移行構成
- No.274 S3 オブジェクト操作の追跡と呼び出し傾向の異常検知
- No.277 S3バケット削除操作の低コストな近リアルタイム検知
- No.278 EC2への管理者ログインをほぼリアルタイムに検知しセキュリティチームへ通知する仕組み
- No.298 委任管理者を用いた組織全体の Security Hub 検出結果の一元管理
- No.309 マルチアカウント環境における EC2 攻撃検知結果のセキュリティアカウントへの集約
- No.310 共通コンテナベースイメージの複数アカウント配布と継続的な脆弱性検知
- No.334 コンテナイメージへの署名付与と署名操作の監査証跡
- No.351 暗号化キーに対する操作の即時検知とセキュリティチームへの通知
- No.355 Kubernetes API への不審な操作の常時検知と関連の追跡
- No.357 ECR コンテナイメージの継続的な脆弱性スキャン
- No.378 ゴールデンAMIの日次CVE脆弱性評価をコストと中断を抑えて自動化する
- No.380 インターネット非接続のEC2フリートへの集中管理ログインとアクセス通知
- No.403 HSM 内の鍵操作の証跡保全と特権操作の即時通知
- No.414 検出結果の自動修復とノイズ抑制によるMTTRの短縮
- No.417 検出結果を起点に侵害範囲をクエリなしで特定する
- No.418 組織全体でのDetective有効化と調査の自動立ち上げ
- No.421 機密データ検出ジョブの定期実行と検出結果起点の自動隔離
- No.423 認証情報を端末に置かずに障害調査のCLI操作を行う手段
- No.436 アナリストの判断を起点にした侵害 EC2 の証拠保全と隔離
広告