AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.3 SES API 経由送信メールの TLS 必須化
- No.9 S3バケットへのアクセス経路を特定VPCに限定する
- No.10 誤って削除スケジュールされた KMS カスタマー管理キーの復旧
- No.14 Glacierボールトロックポリシーの修正に伴う最も低コストな手順
- No.19 ALB移行後の旧型TLSクライアント接続断とセキュリティポリシー
- No.21 自社鍵マテリアルのインポートと有効期限設定に対応するKMS構成
- No.27 EC2とLambdaで共用するDBパスワードの保管とローテーション
- No.33 法律事務所によるS3移行時のオブジェクト単位鍵暗号化
- No.34 独自ドメインでのCloudFront配信とTLS証明書の設定
- No.39 KMSカスタマーマネージドキーを短時間で失効させる方法
- No.60 インポートしたキーマテリアルを使うKMSキーの年次ローテーション
- No.61 CloudFormation経由でのRDS認証情報の安全な受け渡し
- No.66 クロスアカウントによるEBSスナップショットの保護
- No.68 S3 Glacier Vault Lock ポリシーの誤りを修正する手順
- No.85 外部監査人へのRDSデータ共有(暗号化スナップショット方式)
- No.90 規制順守のためのS3データ改ざん・削除防止
- No.101 EBS スナップショットの長期保持と KMS キーのローテーション方式
- No.103 暗号化スナップショットからのRDS復元とKMSグラント権限
- No.115 3アカウント間でのRDSスナップショットのクロスアカウント復号
- No.123 Secrets Managerローテーション後の認証エラー原因特定
- No.126 管理者でも削除できないS3データの不変保護とクロスリージョン複製
- No.132 EC2 + Aurora 環境での保存時/転送時暗号化と認証情報の自動ローテーション
- No.135 Amazon Aurora接続の暗号化(TLS)強制
- No.143 オンプレミスとKMS間のプライベート通信の実現
- No.153 S3上のPII特定と過去のオブジェクト取得の追跡
- No.154 インポートした鍵素材を持つ CMK の年次更新手順
- No.163 現場ボランティア向け提出システムの通信経路暗号化
- No.164 別アカウントが所有するKMSキーを使うEC2 Auto Scalingの暗号化EBSボリューム起動
- No.165 マルチアカウント環境における S3 の KMS 暗号化統制
- No.166 EC2 から AWS サービスへのプライベート接続
- No.171 プライベート VPC からの S3(SSE-KMS)アクセス拒否の原因調査
- No.173 データ分析チームへのKMS一時アクセス許可
- No.174 DynamoDB 保存データの機密性と改ざん検知の両立
- No.177 S3 サーバーサイド暗号化における職務分離設計
- No.178 S3 における転送時・保管時暗号化と GetObject 監査ログの構成
- No.180 クロスアカウントのプライベート API へのインターフェース VPC エンドポイント構成
- No.188 多数のパートナー向けクレデンシャルの低コスト管理
- No.192 Amazon SNS メッセージデータ保護によるアラート内容のマスキング
- No.194 S3 と DynamoDB における PII の自動失効・削除の効率化
- No.195 クロスリージョン SSE-KMS レプリケーションで必要な IAM ロール権限
- No.201 SaaS契約書ストレージにおける階層別S3暗号化とMFA復号要件
- No.206 KMSキーポリシーのkms:ViaService条件の読み解き
- No.209 製造業のクラウド基盤チームによるKMSキー権限方針の点検
- No.212 DynamoDB テーブルの定期バックアップ要件への対応
- No.216 移行環境における保管時・転送中の暗号化と異常トラフィック検知
- No.218 自己管理 HSM 鍵素材によるマルチリージョン S3 暗号化
- No.225 KMSキーの利用を特定サービス経由に限定する条件キー
- No.230 暗号化EBSを使うインスタンス起動失敗のKMS要因
- No.235 インポートした鍵材料を使うKMSキーの効率的なローテーション
- No.240 Auto ScalingグループにおけるEBSボリューム暗号化の恒久対応
- No.242 S3暗号化における運用チームとセキュリティチームの職務分離
- No.244 リージョン間・AZ 間・Direct Connect 区間における転送中の暗号化
- No.246 暗号化と低運用負荷を両立するIoTストリーミング分析基盤
- No.252 SSE-KMSオブジェクト取得が同一アカウントで拒否される原因
- No.260 削除済みKMSキーで暗号化されたEBSボリュームからのデータ回収
- No.261 外部ドメインを使うCloudFront配信のACM証明書自動更新
- No.262 ECS コンテナの DB 資格情報の保護とローテーション
- No.263 Secrets Managerのマルチリージョン複製とKMS運用の効率化
- No.264 ALBとEC2間のエンドツーエンド暗号化の実現
- No.278 暗号化AMIからのEC2起動失敗時に追加すべきKMS権限
- No.280 マルチリージョンで同一の KMS キーを使った S3 暗号化データのレプリケーション
- No.287 復旧リージョン単独で暗号化データを復号する鍵設計
- No.288 カスタマー管理KMSキーの年次自動ローテーション設定
- No.291 Amazon SESでTLS準拠のメール送信に用いるSMTPエンドポイントとポート
- No.293 クライアントサイド暗号化でのS3アップロード時のKMS権限不足
- No.304 コンテナ間TLSパススルーによるエンドツーエンド暗号化
- No.306 CloudHSMキーストアを用いた鍵管理と監査証跡の設計
- No.307 EC2/RDS 構成における通信経路と保存データの暗号化
- No.314 周期を指定した自動キーローテーションが使える KMS の構成
- No.323 Bedrockの推論呼び出しをPrivateLink経由に限定し許可モデルを絞る構成
- No.324 EMRセキュリティ構成でのノード間暗号化用TLS証明書の供給方法
- No.325 EMRの保管中暗号化でルートボリュームと中間データまで保護する構成
- No.327 FSx for Lustreで自社管理キーの保管中暗号化と自動の転送中暗号化を両立させる設計
- No.328 FSx for Lustreのバックアップを7年保持しつつ特権削除から守る構成
- No.334 SageMaker AI 分散トレーニングのコンテナ間トラフィック暗号化
- No.348 内部専用 TLS 証明書の発行方式と複数リージョンでの証明書管理
- No.349 プライベート CA 階層の分離と失効・監査レポートの設計
- No.350 EKS ワークロードの mTLS クライアント証明書の自動更新と失効検証
- No.357 タグ付け漏れを構造的に排除する EBS スナップショットの自動取得
- No.358 DLM のクロスリージョンコピーで DR リージョン専用の KMS キーへ再暗号化する
- No.359 ランサムウェア対策として DLM 作成の EBS スナップショットを WORM 化する
- No.364 パブリックアクセスの OpenSearch ドメインを閉域化して保護する
- No.367 DataSync でオンプレミス NAS から S3 へ閉域かつ暗号化して移送する
- No.368 SSE-KMS バケットを宛先にした DataSync タスクの権限設計と転送後の検証
- No.378 EFSの転送中暗号化必須化とライフサイクル・バックアップ保持
- No.379 EKSのPod間通信の暗号化とKubernetes APIデータの鍵管理
- No.382 外部協力会社へのリモートアクセス方式とClient VPNの認証方式選定
広告