AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.1 GuardDuty の検出結果を安全に調査する手法の選定
- No.12 全リージョンのAPI操作ログの一元記録
- No.13 ルートユーザーのAPI操作を検知して通知する仕組み
- No.17 未暗号化 EFS ファイルシステムの自動検知と是正
- No.26 複数事業部門へのIAMロール作成委譲と特権昇格の防止
- No.70 セキュリティグループの管理ポート開放の自動検知と通知
- No.81 フェデレーションユーザーによるセキュリティグループ変更の監査
- No.84 EC2フリートの脆弱性診断とCISベンチマーク準拠評価
- No.88 漏えいした IAM アクセスキーへの初動対応
- No.94 セキュリティグループ変更履歴の監査手段の組み合わせ
- No.99 AWS Security Hubの前提条件と連携の理解
- No.100 コスト異常検知の早期化
- No.153 S3上のPII特定と過去のオブジェクト取得の追跡
- No.156 EC2アプリケーションログのスケーラブルな監視
- No.165 マルチアカウント環境における S3 の KMS 暗号化統制
- No.167 CloudTrail停止とルートキー作成の検出・自動修復
- No.179 コンソール中心運用における構成の継続監査
- No.187 IaC テンプレートのプロアクティブなコンプライアンス検証
- No.198 アクセスキー不正使用の調査に最適な手段の選定
- No.207 組織全体での S3 非準拠バケット自動是正
- No.224 マルチリージョンのConfig非準拠状況を一元的に分析
- No.239 組織全体でのS3機密データ一元検出
- No.245 管理アカウント認証情報を共有せずに Config データを組織横断で集約する
- No.269 パブリックアクセスブロック解除の自動是正
- No.276 短時間に連続する設定変更の最終状態評価
- No.294 IAM権限変更の事後監査の仕組み
- No.302 Lambda 関数 URL の未認証設定を組織全体で防止
- No.319 AWS Configによる承認済みAMI利用ポリシーの継続的コンプライアンス確認
- No.394 組織全体のタグ統制における仕組みの役割分担
- No.397 監査からの構成照会に即答するための横断クエリ体制
広告