AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.10 誤って削除スケジュールされた KMS カスタマー管理キーの復旧
- No.21 自社鍵マテリアルのインポートと有効期限設定に対応するKMS構成
- No.33 法律事務所によるS3移行時のオブジェクト単位鍵暗号化
- No.39 KMSカスタマーマネージドキーを短時間で失効させる方法
- No.60 インポートしたキーマテリアルを使うKMSキーの年次ローテーション
- No.66 クロスアカウントによるEBSスナップショットの保護
- No.85 外部監査人へのRDSデータ共有(暗号化スナップショット方式)
- No.101 EBS スナップショットの長期保持と KMS キーのローテーション方式
- No.103 暗号化スナップショットからのRDS復元とKMSグラント権限
- No.113 組織内アカウントに限定したKMSキーアクセス制御
- No.115 3アカウント間でのRDSスナップショットのクロスアカウント復号
- No.143 オンプレミスとKMS間のプライベート通信の実現
- No.152 CloudHSMクラスタのクロスアカウント共有
- No.154 インポートした鍵素材を持つ CMK の年次更新手順
- No.157 業務委託契約終了後の Lambda コード署名プロファイル無効化
- No.164 別アカウントが所有するKMSキーを使うEC2 Auto Scalingの暗号化EBSボリューム起動
- No.165 マルチアカウント環境における S3 の KMS 暗号化統制
- No.171 プライベート VPC からの S3(SSE-KMS)アクセス拒否の原因調査
- No.173 データ分析チームへのKMS一時アクセス許可
- No.174 DynamoDB 保存データの機密性と改ざん検知の両立
- No.177 S3 サーバーサイド暗号化における職務分離設計
- No.188 多数のパートナー向けクレデンシャルの低コスト管理
- No.195 クロスリージョン SSE-KMS レプリケーションで必要な IAM ロール権限
- No.201 SaaS契約書ストレージにおける階層別S3暗号化とMFA復号要件
- No.206 KMSキーポリシーのkms:ViaService条件の読み解き
- No.209 製造業のクラウド基盤チームによるKMSキー権限方針の点検
- No.216 移行環境における保管時・転送中の暗号化と異常トラフィック検知
- No.218 自己管理 HSM 鍵素材によるマルチリージョン S3 暗号化
- No.225 KMSキーの利用を特定サービス経由に限定する条件キー
- No.230 暗号化EBSを使うインスタンス起動失敗のKMS要因
- No.235 インポートした鍵材料を使うKMSキーの効率的なローテーション
- No.242 S3暗号化における運用チームとセキュリティチームの職務分離
- No.252 SSE-KMSオブジェクト取得が同一アカウントで拒否される原因
- No.254 複数アカウントのCloudTrailログ集約バケットの保護
- No.260 削除済みKMSキーで暗号化されたEBSボリュームからのデータ回収
- No.263 Secrets Managerのマルチリージョン複製とKMS運用の効率化
- No.278 暗号化AMIからのEC2起動失敗時に追加すべきKMS権限
- No.280 マルチリージョンで同一の KMS キーを使った S3 暗号化データのレプリケーション
- No.283 侵害されたアカウントでのマルチリージョンKMSキー削除
- No.287 復旧リージョン単独で暗号化データを復号する鍵設計
- No.288 カスタマー管理KMSキーの年次自動ローテーション設定
- No.293 クライアントサイド暗号化でのS3アップロード時のKMS権限不足
- No.306 CloudHSMキーストアを用いた鍵管理と監査証跡の設計
- No.309 KMSグラントによる開発者への最小権限アクセス付与
- No.311 Lambda 関数ごとの KMS カスタマーマネージドキーへのアクセス制御
- No.314 周期を指定した自動キーローテーションが使える KMS の構成
- No.315 規制基準への暗号鍵準拠状況を裏付ける確認方法
- No.316 組織全体でのKMSキー削除操作の恒久的な禁止
広告