AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.2 SAMLフェデレーションでの外部ID属性とAWS権限のマッピング
- No.7 漏えいしたIAMアクセスキーへの初動対応
- No.16 GuardDutyの脅威IPリスト管理に必要なIAM権限
- No.18 侵害された一時認証情報によるS3からのデータ持ち出しの即時封じ込め
- No.26 複数事業部門へのIAMロール作成委譲と特権昇格の防止
- No.28 複数アカウント間の一時的な権限昇格とクロスアカウントアクセス
- No.36 侵害が疑われるAWSアカウントへのインシデント対応の初動
- No.37 個別アカウント配布時のCloudTrail設定保護
- No.43 Organizations配下のワークロードアカウントにおけるルートユーザー権限の制限
- No.45 フェデレーションユーザーによる DynamoDB テーブル削除の特定
- No.47 CloudWatch エージェントによるログ欠落のトラブルシューティング
- No.55 開発アカウントから本番アカウントへの安全なクロスアカウントアクセス
- No.56 侵害が疑われるEC2インスタンスからのIAMロール悪用を即座に遮断
- No.58 クロスアカウントでの CloudWatch 参照権限付与
- No.59 EC2 Instance Connect 接続失敗の原因特定
- No.71 誤って公開されたIAMアクセスキーへの初動対応
- No.73 クロスアカウントロールによるインシデント調査アクセス失敗の原因切り分け
- No.82 組織全体でのタグキーの必須化と許可値の強制
- No.83 モバイルアプリのゲストユーザー向け一時認証情報の設計
- No.88 漏えいした IAM アクセスキーへの初動対応
- No.95 SAML証明書ローテーションに伴うIAM SAMLプロバイダーのメタデータ更新
- No.108 公開漏えいしたIAMアクセスキーへの対応手順
- No.110 GuardDuty の認証情報流出検知への初動対応
- No.112 EC2 インスタンスからのデータ持ち出しを防ぐ多層防御
- No.113 組織内アカウントに限定したKMSキーアクセス制御
- No.125 管理者権限を持つIAMエンティティがAccessDeniedになる原因の切り分け
- No.134 IAMポリシーによる特定リージョンへのアクセス制限
- No.136 SCP による組織外リソースへの S3 データ持ち出し防止
- No.146 MFA必須化のためのIAMポリシー設計
- No.147 Fargate タスクの CloudWatch メトリクス発行権限の最小修正
- No.158 IAM ロールでタグに基づき EC2 インスタンスの管理範囲を制限する
- No.169 動画レンダリング基盤におけるEFSへのアクセス制御
- No.170 複数AWSアカウントへの一時的アクセス付与とクロスアカウントロール
- No.177 S3 サーバーサイド暗号化における職務分離設計
- No.182 EC2ログがCloudWatch Logsに届かない原因
- No.184 クロスアカウントIAMロール引き受け失敗の原因調査
- No.196 EC2 インスタンスの API 呼び出しに IAM ロールが使われない原因
- No.199 iam:PassRole を委譲できるチームを限定するガードレール設計
- No.209 製造業のクラウド基盤チームによるKMSキー権限方針の点検
- No.213 漏えいしたアクセスキーの悪用有無を確認する手順
- No.214 S3ゲートウェイエンドポイントによるデータ持ち出し防止
- No.215 MFA必須化ポリシー適用後にAWS CLIからのRDS操作が拒否される問題の解消
- No.219 AWS OrganizationsにおけるSCPの適用範囲
- No.222 Service Catalogでの製品ローンチ権限の委譲
- No.226 許可リスト方式の S3 バケットポリシーの効果
- No.229 組織外プリンシパルからのS3アクセス遮断とOU横断アクセスの維持
- No.233 複数アカウント環境でのSAMLフェデレーションと一時認証情報への移行
- No.234 AD 連携 SAML フェデレーションによる最小権限とリージョン制限
- No.237 OU全体を東京リージョンに限定するSCPの設計
- No.243 AWS Organizations 全体での root ユーザー権限の制限
- No.247 複数アカウントの職務ベースアクセス設計の完成
- No.248 クロスアカウントでのS3バケットへのフルアクセス設定
- No.252 SSE-KMSオブジェクト取得が同一アカウントで拒否される原因
- No.253 EC2 操作に対する MFA 必須化とセッション有効期間の制御
- No.255 プレフィックス変更時のCloudTrailバケットポリシーエラー対応
- No.257 Lambda 実行ロールへの最小権限ポリシー設計
- No.259 CloudFormation スタックデプロイの権限不整合をサービスロールで解消
- No.273 マルチアカウント環境でのタグ付与統制(DataClassification タグ)
- No.275 期間限定でのDynamoDB書き込みを許可するIDベースポリシー
- No.277 CI/CDパイプラインが作成するIAMロールへの権限境界の適用
- No.279 Auto Scaling環境でのログ欠落防止と長期保持の設計
- No.282 EC2アプリケーションとモバイルアプリのためのAWSアクセス認証情報のベストプラクティス
- No.286 クロスアカウントでの S3 読み取りアクセスと組織全体のガードレール
- No.289 Lambda実行ロールを最小権限ポリシーへ移行する効率的な手法
- No.294 IAM権限変更の事後監査の仕組み
- No.300 フェデレーションと Cognito のパスワードポリシー適用
- No.301 AWSアカウント侵害通知を受けた際の初動対応
- No.302 Lambda 関数 URL の未認証設定を組織全体で防止
- No.309 KMSグラントによる開発者への最小権限アクセス付与
- No.310 クロスアカウントAssumeRole失敗の原因分析
- No.311 Lambda 関数ごとの KMS カスタマーマネージドキーへのアクセス制御
- No.384 中間者型フィッシングに耐えるMFA方式への移行
- No.385 外部CIから長期アクセスキーを廃止するOIDCフェデレーションの設計
- No.390 オンプレミスのビルドサーバーを証明書ベースの一時認証情報へ移行する
- No.398 平常時に権限を持たせない緊急対応(ブレークグラス)ロールの事前設計
広告