AWS認定資格 WEB問題集&徹底解説
ソリューションアーキテクト – アソシエイト
分野1:セキュアなアーキテクチャの設計
- No.19 セキュリティグループとネットワークACLの違い
- No.20 private subnetからのDynamoDB接続方法
- No.33 VPCからS3へのプライベート接続構成
- No.41 S3 データの脅威検知と EC2 の脆弱性評価の組み合わせ
- No.43 API Gatewayの認証/認可メカニズムの選択
- No.46 CloudFrontとS3による動画配信のセキュリティ対策
- No.49 短期認証情報によるデータベースアクセス制御
- No.53 データベース認証情報の保管と自動ローテーション
- No.62 EC2インスタンスへの接続問題の解決策
- No.71 自社ビルド Kubernetes のセキュリティパッチ追従負荷の解消
- No.73 CloudFrontとWAFによるIP攻撃防御
- No.79 カスタムNetwork ACLの初期状態
- No.84 迅速かつ安全なハイブリッド接続確立
- No.89 Webサービスにおける国別アクセス制限
- No.90 WebアプリケーションのDDoS対策ソリューション
- No.94 アプリケーション認証オフロードの最適解
- No.110 AWS Managed VPNの適切な構成要素
- No.111 オンプレミスとAWS間の安全な高速接続
- No.119 リポジトリ内コンテナイメージの継続的な脆弱性評価
- No.120 ユーザー認証と管理の最適サービス
- No.139 特定の国からのアクセス制御方法
- No.142 非公開バックエンドに対する実機モバイルテスト
- No.161 S3へのセキュアな通信方法
- No.165 悪意あるIPアドレスの拒否方法
- No.169 クロスサイトスクリプティング(XSS)攻撃に対して対策
- No.183 グローバルウェブアプリの最適化と保護
- No.185 グローバルデータ分析基盤のガバナンスとコンプライアンス
- No.194 S3へのプライベート接続方法
- No.203 RDS認証情報のローテーション方法
- No.205 VPC トラフィックの検査とフィルタリング
- No.209 仮想ファイアウォール統合ソリューション
- No.216 S3バケットの設定変更監視
- No.225 DDoS攻撃からの防御方法
- No.240 EC2インスタンスへのパッチ適用方法
- No.245 VPCアーキテクチャでRDSへのアクセス制限
- No.247 不適切なコンテンツの検出方法
- No.251 データベース認証情報の管理方法
- No.264 3層アプリケーションのセキュリティグループ設計
- No.269 S3の機密データ検出と脅威監視
- No.276 データベース接続の安全な方法
- No.281 アプリケーションとS3のセキュアな接続
- No.305 プライベートルートでS3にアクセスする方法
- No.306 CMSサイト再設計に最適なソリューション
- No.309 API Gateway のセキュリティ対策
- No.325 プライベート接続のソリューション
- No.344 S3のアクセス制限設定
- No.349 サーバーレスアプリへの不正リクエスト対策
- No.352 インターネット非接続の VPC からのコンソール利用
- No.355 AWS WAFとCloudFrontを使用する設計
- No.360 特定国からのアクセス制限方法
- No.366 安全なDynamoDBへのアクセス方法
- No.370 DDoS攻撃とWebエクスプロイト対策
- No.387 EC2インスタンスへの接続問題の解決策
- No.390 REST APIのアクセス制御ソリューション
- No.395 AWS API異常アクティビティの自動通知
- No.403 パッチ適用のためのネットワーク設計
- No.422 外部SaaS向けアウトバウンド通信の送信元IP固定
- No.480 オンプレミスとAWSクラウド間の暗号化接続
- No.486 DDoS攻撃からアプリケーションを保護する
- No.493 データベース認証情報の安全な管理
- No.494 世界規模配信のアクセス制限
- No.515 AWS WAFを用いたWeb攻撃対策の実装
- No.522 疑わしいIPからの悪意のあるトラフィックのブロック
- No.537 Amazon VPC新規セキュリティグループのデフォルト状態
- No.539 データベース認証情報の安全な自動ローテーション
- No.556 DB層へのアクセス制御
- No.561 S3の機密データ検出と脅威監視の適切な組み合わせ
- No.570 ゲートウェイエンドポイントのサービス特定
- No.579 AWS WAFを使ってアクセス制御する
- No.583 Security Groupインバウンドソース
- No.584 ALBとEC2インスタンス間のセキュアな通信設定
- No.588 XSSの脆弱性緩和のためのロードバランサー選択
- No.589 DynamoDB設定変更の操作者特定
- No.591 Aurora DBへのアクセス制御設定
- No.594 CloudFrontとS3でのコンテンツアクセス制限
- No.595 GuardDuty 所見の根本原因を追跡する調査基盤の選定
広告