AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.4 NACL とセキュリティグループの構成でインターネット応答が届かない原因
- No.5 インターネットアクセスなしで EC2 を Systems Manager 管理下に置く構成
- No.8 特定バージョンの脆弱なミドルウェアを稼働させている EC2 インスタンスの特定
- No.11 異なるリージョン間のVPCピアリングとセキュリティグループの構成
- No.20 DDoS耐性を高めるアーキテクチャのベストプラクティス
- No.32 ログインエンドポイントへのレイヤー7 DDoS攻撃対策
- No.38 制限IPレンジ維持のためのCloudFront+S3移行時のアクセス制御
- No.42 ALB 配下の公開サイトへの IP 単位レート制限
- No.48 レガシー保険金請求ポータルのSQLインジェクション早期対策
- No.49 ALB・EC2・ElastiCache間のセキュリティグループ設計
- No.50 製造業IoTセンサー向けVPC南北トラフィックのミラーリング
- No.52 プライベートサブネットのEC2に対するネットワークACL設計
- No.62 Route 53のDNSSEC有効化手順で不要な作業の識別
- No.65 CloudFrontでオリジンへAuthorizationヘッダーを転送する設定
- No.69 AWS WAFでのUser-Agent条件によるリクエストブロック
- No.74 共有 EC2 インスタンスでの非 root ユーザーからのメタデータサービス遮断
- No.76 WAFレートベースルールによるログインAPIへのブルートフォース対策
- No.77 CloudFrontのカスタムSSL証明書に既存証明書を選択できない原因と対処
- No.78 RDPポートを公開せずに産業用EC2フリートへ安全にアクセスする
- No.80 ECRコンテナイメージの継続的スキャンと一元管理
- No.84 EC2フリートの脆弱性診断とCISベンチマーク準拠評価
- No.87 VPCピアリング環境でのセキュリティグループ限定接続
- No.91 パブリック REST API へのソース IP アドレス制限
- No.93 S3オブジェクトへの直接アクセスを遮断するCloudFrontの構成
- No.97 CloudFront署名付きURLと署名付きCookieの使い分け
- No.104 プライベートVPC内Lambdaが利用するSecrets Managerへの接続経路
- No.107 ネットワークACLのステートレス性と外部API呼び出しの戻り通信
- No.109 動画配信サービスにおける国別アクセス制限のコスト効率的な実装
- No.112 EC2 インスタンスからのデータ持ち出しを防ぐ多層防御
- No.116 EC2上の機密データ処理を隔離するデプロイ方式の選定
- No.117 セキュリティグループのインバウンドルールにおけるカスタムソースの有効性
- No.127 プライベートサブネットからの IPv6 アウトバウンド専用接続
- No.131 WAFによるボットのヘッダーパターンブロック
- No.137 NLB 配下の内部 gRPC マイクロサービスがヘルスチェックに失敗する原因
- No.139 Direct Connect 経由でのオンプレミスからの S3 アクセス
- No.144 保険会社における API Gateway VPC エンドポイントポリシーの設計
- No.149 Web層EC2インスタンスの攻撃対象領域削減とWAFによる保護
- No.157 業務委託契約終了後の Lambda コード署名プロファイル無効化
- No.159 WAFとサードパーティアプライアンスによる入出力トラフィック制御
- No.169 動画レンダリング基盤におけるEFSへのアクセス制御
- No.172 EC2フリートのソフトウェア更新状況を定期レポートする仕組み
- No.175 低レイテンシ要件下でのIPsec暗号化オンプレミス接続
- No.189 追加コストなしでSG/NACLのクォータを超える通信ルールを実装する方法
- No.190 300台規模EC2フリートの脆弱性検出と自動パッチ適用
- No.191 ALB配下のEC2インスタンスの脆弱性スキャン
- No.200 ECS Fargate コンテナへの安全なシェルアクセスとプロセス監視の両立
- No.202 ハイブリッド環境でのSSH鍵レス一時アクセス
- No.205 エッジ関数(Lambda@Edge)のユースケースとして不適切なものの選定
- No.208 サブネット間で通信できないEC2インスタンスの原因調査
- No.210 DDoS対策のためのアーキテクチャ刷新(エッジサービス活用)
- No.211 VPCフローログによるセキュリティグループ/NACLの実効動作検証
- No.214 S3ゲートウェイエンドポイントによるデータ持ち出し防止
- No.217 NLBを使ったカスタムプロトコル通信のエンドツーエンド暗号化
- No.228 IoT CoreのクライアントIDなりすまし対策
- No.232 秘密鍵紛失時のEBSルートボリュームによるEC2アクセス復旧
- No.238 特定国限定アクセスの最適な実装
- No.241 Windows EC2 の管理者パスワード紛失時の EC2Launch v2 による復旧手順
- No.249 サーバー側でTLSを終端するmTLS構成の設計
- No.251 プライベートサブネット間トラフィックを検査するIDSアプライアンスの必須設定
- No.267 Session Manager 接続不可の根本原因の切り分け
- No.270 特定国からのアクセス遮断とリモートチームの例外許可(AWS WAF)
- No.272 ALBとバックエンドの間のセキュリティグループ設計
- No.281 特定インスタンスのみインバウンド接続不可のトラブルシューティング
- No.290 同一VPC内EC2インスタンス間のパブリックIP通信とセキュリティグループ
- No.296 VPC 内 EC2 のトラフィックをペイロードまで検査する方法
- No.298 外部認証局の EV 証明書を CloudFront で使うための配置先
- No.299 オンプレミス DB との低遅延・IPsec 暗号化接続
- No.308 既存・新規 EC2 インスタンス全体への IMDSv2 強制移行
- No.313 CloudFrontのオリジンルーティングと高可用性機能の正しい理解
- No.317 コンテナイメージのプッシュ時一回限りの脆弱性スキャン設定
- No.320 NLBとPrivateLinkエンドポイント間の片方向通信障害の切り分け
- No.321 Bedrockガードレールで機密情報のマスク・拒否トピック・プロンプト攻撃対策を構成する
- No.329 FSx for Lustreのマウント経路とS3データリポジトリ連携の最小権限設計
- No.332 Amazon Managed Grafanaワークスペースへのプライベート接続とネットワークアクセスコントロール
- No.335 SageMaker Studio ドメインの VPC 専用化と実行ロールの最小権限
- No.361 大量 IoT デバイスの証明書ライフサイクルと個体単位の失効
- No.362 IoT デバイス間の相互アクセスを防ぐトピック単位の最小権限
- No.374 Transit Gateway のセグメント分離と集中検査の経路設計
- No.377 マージ前のソースコード検査とランタイム側スキャンの役割分担
- No.380 許可FQDN以外への外向き通信を遮断する集中インスペクション
広告