AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.7 漏えいしたIAMアクセスキーへの初動対応
- No.12 全リージョンのAPI操作ログの一元記録
- No.22 不正利用の疑いがある IAM アクセスキーの調査と PII 検出
- No.31 大量の CloudTrail ログを効率的に調査する手法
- No.37 個別アカウント配布時のCloudTrail設定保護
- No.45 フェデレーションユーザーによる DynamoDB テーブル削除の特定
- No.67 複数リージョン展開後のCloudTrailログ配信復旧
- No.75 IAM Identity Center侵害時の即時遮断とCloudTrail Lakeでのフォレンジック
- No.81 フェデレーションユーザーによるセキュリティグループ変更の監査
- No.86 Organizations OU 向け IAM 権限をテスト運用から自動生成する設計
- No.88 漏えいした IAM アクセスキーへの初動対応
- No.94 セキュリティグループ変更履歴の監査手段の組み合わせ
- No.142 異常なAPI呼び出しのほぼリアルタイム検知
- No.153 S3上のPII特定と過去のオブジェクト取得の追跡
- No.167 CloudTrail停止とルートキー作成の検出・自動修復
- No.178 S3 における転送時・保管時暗号化と GetObject 監査ログの構成
- No.179 コンソール中心運用における構成の継続監査
- No.181 EC2侵害疑い時に取るべき初動の証拠保全アクション
- No.198 アクセスキー不正使用の調査に最適な手段の選定
- No.213 漏えいしたアクセスキーの悪用有無を確認する手順
- No.223 rootユーザーのコンソールログインをリアルタイム通知する仕組み
- No.243 AWS Organizations 全体での root ユーザー権限の制限
- No.254 複数アカウントのCloudTrailログ集約バケットの保護
- No.255 プレフィックス変更時のCloudTrailバケットポリシーエラー対応
- No.265 IAM ロールの侵害調査レポート作成
- No.289 Lambda実行ロールを最小権限ポリシーへ移行する効率的な手法
- No.292 AWS Organizations配下での重要操作へのリアルタイムアラート
- No.294 IAM権限変更の事後監査の仕組み
- No.295 クロスアカウントCloudTrailログ集約の欠落原因切り分け
- No.303 複数クリニックのCloudTrailログを監査アカウントへ集約
- No.306 CloudHSMキーストアを用いた鍵管理と監査証跡の設計
- No.318 IAM コンソールサインイン連続失敗の検知とアラート通知
- No.320 NLBとPrivateLinkエンドポイント間の片方向通信障害の切り分け
- No.389 SAML フェデレーションのサインイン障害を CloudTrail の証跡から切り分ける
広告