AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.17 未暗号化 EFS ファイルシステムの自動検知と是正
- No.24 AWS Firewall Manager WAFポリシーのWeb ACL関連付けの挙動
- No.26 複数事業部門へのIAMロール作成委譲と特権昇格の防止
- No.29 拠点展開に伴う標準デプロイテンプレートの安全な配布
- No.37 個別アカウント配布時のCloudTrail設定保護
- No.43 Organizations配下のワークロードアカウントにおけるルートユーザー権限の制限
- No.51 マルチアカウント環境でのAPIへのWAF保護の一元管理
- No.57 承認済み AMI に限定した EC2 起動のガバナンス
- No.82 組織全体でのタグキーの必須化と許可値の強制
- No.136 SCP による組織外リソースへの S3 データ持ち出し防止
- No.152 CloudHSMクラスタのクロスアカウント共有
- No.161 マルチアカウント環境における一元管理VPCのサブネット共有
- No.183 医療SaaS本番ワークロードのレジリエンス評価と監査証跡
- No.187 IaC テンプレートのプロアクティブなコンプライアンス検証
- No.207 組織全体での S3 非準拠バケット自動是正
- No.219 AWS OrganizationsにおけるSCPの適用範囲
- No.224 マルチリージョンのConfig非準拠状況を一元的に分析
- No.229 組織外プリンシパルからのS3アクセス遮断とOU横断アクセスの維持
- No.237 OU全体を東京リージョンに限定するSCPの設計
- No.243 AWS Organizations 全体での root ユーザー権限の制限
- No.245 管理アカウント認証情報を共有せずに Config データを組織横断で集約する
- No.258 マルチアカウント環境でリージョンとサービスを制限するSCP設計
- No.269 パブリックアクセスブロック解除の自動是正
- No.273 マルチアカウント環境でのタグ付与統制(DataClassification タグ)
- No.302 Lambda 関数 URL の未認証設定を組織全体で防止
- No.315 規制基準への暗号鍵準拠状況を裏付ける確認方法
- No.316 組織全体でのKMSキー削除操作の恒久的な禁止
- No.339 AWS Control Tower のコントロールの動作(予防的・検出的・プロアクティブ)の選び分け
- No.340 Account Factory による払い出しとログアーカイブ / 監査アカウントの役割分担
- No.341 管理対象 SCP の直接編集で発生したドリフトの是正と例外の扱い
- No.365 監査で求められるエビデンスの入手経路を切り分ける
- No.366 組織全体の BAA 受諾とコンプライアンスレポート取得権限の限定
- No.375 セキュリティの柱のレビューによる高リスク項目の特定と改善の優先順位付け
- No.376 社内セキュリティ基準のカスタムレンズ展開と継続的自動評価の分担
- No.381 組織内で共有したAWS Private CAが利用アカウントで使えない原因
- No.392 新規アカウントにも自動で届くセキュリティベースラインの展開
- No.393 IaC 管理外の手動変更と意図しないリソース置換への対策
- No.394 組織全体のタグ統制における仕組みの役割分担
- No.395 Service Catalog の制約によるセルフサービス環境の構成強制
- No.396 組織横断のセキュリティ標準準拠評価と監査証跡の継続的な取得
- No.397 監査からの構成照会に即答するための横断クエリ体制
広告