AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.1 GuardDuty の検出結果を安全に調査する手法の選定
- No.6 ランサムウェア対策としての DR 設計(RPO 1時間)
- No.7 漏えいしたIAMアクセスキーへの初動対応
- No.18 侵害された一時認証情報によるS3からのデータ持ち出しの即時封じ込め
- No.22 不正利用の疑いがある IAM アクセスキーの調査と PII 検出
- No.36 侵害が疑われるAWSアカウントへのインシデント対応の初動
- No.44 AWSからの不正利用(Abuse)通知への対応
- No.54 Auroraクラスターを侵害直前の状態へ復旧する
- No.56 侵害が疑われるEC2インスタンスからのIAMロール悪用を即座に遮断
- No.71 誤って公開されたIAMアクセスキーへの初動対応
- No.75 IAM Identity Center侵害時の即時遮断とCloudTrail Lakeでのフォレンジック
- No.88 漏えいした IAM アクセスキーへの初動対応
- No.92 セキュリティグループによるEC2インスタンス隔離の落とし穴
- No.96 侵害調査前の EC2 インスタンス証跡保全
- No.105 フォレンジック調査に向けたEC2インスタンスの隔離手順
- No.106 GuardDuty 検知に連動した自動隔離
- No.108 公開漏えいしたIAMアクセスキーへの対応手順
- No.110 GuardDuty の認証情報流出検知への初動対応
- No.111 DDoS発生時にShield Response Teamから直接連絡を受ける設定
- No.124 侵害が疑われる EC2 インスタンスのフォレンジック保全と隔離
- No.128 L7 DDoS攻撃発生時の即応対応
- No.129 応答不能なWindowsインスタンスのメモリフォレンジック収集
- No.130 侵害の疑いがあるEC2インスタンスをネットワーク層で完全に隔離する
- No.150 AWS Abuse通知を受けたEC2インスタンスへの初動対応
- No.162 EC2 Abuseチーム通知を受けた際の初動対応
- No.181 EC2侵害疑い時に取るべき初動の証拠保全アクション
- No.213 漏えいしたアクセスキーの悪用有無を確認する手順
- No.227 侵害が疑われる EC2 インスタンスの迅速な封じ込め
- No.265 IAM ロールの侵害調査レポート作成
- No.283 侵害されたアカウントでのマルチリージョンKMSキー削除
- No.284 セキュリティ関連インシデントの根本原因分析
- No.294 IAM権限変更の事後監査の仕組み
- No.301 AWSアカウント侵害通知を受けた際の初動対応
- No.312 単独インスタンスが存在するサブネットでのNACLとSGによる封じ込め
- No.333 SageMaker AI ノートブックによるフォレンジック分析ランブックの標準化
- No.342 復旧目標に対するアプリケーション構成の評価と未達コンポーネントの特定
- No.343 レジリエンス評価の推奨をアラーム・SOP・テストとして運用手順に落とす
- No.344 構成変更による復旧目標の劣化を継続的に検知する仕組みの自動化
- No.345 封じ込め手順の順序保証と失敗ステップからの再開を伴う自動化
- No.346 破壊的な修復操作に人的承認を挟むワークフローの実装
- No.347 ステートマシンの実行ログの監査性と機密ペイロードの保護
- No.351 ARCルーティングコントロールによるリージョン退避手順の可用性設計
- No.352 ARC Region switchのプラン評価による退避可否の継続検証
- No.353 ARCのセーフティルールで自動化による全系停止を防ぐ
- No.371 本番環境で障害注入実験を安全に実施するためのガードレール設計
- No.372 API スロットリングを模擬した実験による隔離ランブックの不備の洗い出し
- No.398 平常時に権限を持たせない緊急対応(ブレークグラス)ロールの事前設計
- No.399 セキュリティ検出結果の起票と追跡を平常時から標準化する
- No.400 フォレンジック調査環境を平常時に用意しておく構成
広告