AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.15 複数アカウントへの許可セット配布失敗
- No.26 複数事業部門へのIAMロール作成委譲と特権昇格の防止
- No.29 拠点展開に伴う標準デプロイテンプレートの安全な配布
- No.37 個別アカウント配布時のCloudTrail設定保護
- No.43 Organizations配下のワークロードアカウントにおけるルートユーザー権限の制限
- No.53 IAM Identity Centerで組織横断のシングルサインオンを構成する手順
- No.57 承認済み AMI に限定した EC2 起動のガバナンス
- No.58 クロスアカウントでの CloudWatch 参照権限付与
- No.82 組織全体でのタグキーの必須化と許可値の強制
- No.86 Organizations OU 向け IAM 権限をテスト運用から自動生成する設計
- No.113 組織内アカウントに限定したKMSキーアクセス制御
- No.136 SCP による組織外リソースへの S3 データ持ち出し防止
- No.161 マルチアカウント環境における一元管理VPCのサブネット共有
- No.165 マルチアカウント環境における S3 の KMS 暗号化統制
- No.199 iam:PassRole を委譲できるチームを限定するガードレール設計
- No.207 組織全体での S3 非準拠バケット自動是正
- No.219 AWS OrganizationsにおけるSCPの適用範囲
- No.229 組織外プリンシパルからのS3アクセス遮断とOU横断アクセスの維持
- No.233 複数アカウント環境でのSAMLフェデレーションと一時認証情報への移行
- No.237 OU全体を東京リージョンに限定するSCPの設計
- No.243 AWS Organizations 全体での root ユーザー権限の制限
- No.245 管理アカウント認証情報を共有せずに Config データを組織横断で集約する
- No.247 複数アカウントの職務ベースアクセス設計の完成
- No.258 マルチアカウント環境でリージョンとサービスを制限するSCP設計
- No.273 マルチアカウント環境でのタグ付与統制(DataClassification タグ)
- No.286 クロスアカウントでの S3 読み取りアクセスと組織全体のガードレール
- No.302 Lambda 関数 URL の未認証設定を組織全体で防止
- No.303 複数クリニックのCloudTrailログを監査アカウントへ集約
- No.316 組織全体でのKMSキー削除操作の恒久的な禁止
- No.392 新規アカウントにも自動で届くセキュリティベースラインの展開
- No.394 組織全体のタグ統制における仕組みの役割分担
- No.396 組織横断のセキュリティ標準準拠評価と監査証跡の継続的な取得
- No.397 監査からの構成照会に即答するための横断クエリ体制
- No.398 平常時に権限を持たせない緊急対応(ブレークグラス)ロールの事前設計
- No.400 フォレンジック調査環境を平常時に用意しておく構成
広告