AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.4 NACL とセキュリティグループの構成でインターネット応答が届かない原因
- No.5 インターネットアクセスなしで EC2 を Systems Manager 管理下に置く構成
- No.6 ランサムウェア対策としての DR 設計(RPO 1時間)
- No.8 特定バージョンの脆弱なミドルウェアを稼働させている EC2 インスタンスの特定
- No.9 S3バケットへのアクセス経路を特定VPCに限定する
- No.18 侵害された一時認証情報によるS3からのデータ持ち出しの即時封じ込め
- No.27 EC2とLambdaで共用するDBパスワードの保管とローテーション
- No.36 侵害が疑われるAWSアカウントへのインシデント対応の初動
- No.40 VPC内トラフィックのペイロード検査によるマルウェア・不正コンテンツの検出
- No.47 CloudWatch エージェントによるログ欠落のトラブルシューティング
- No.49 ALB・EC2・ElastiCache間のセキュリティグループ設計
- No.52 プライベートサブネットのEC2に対するネットワークACL設計
- No.56 侵害が疑われるEC2インスタンスからのIAMロール悪用を即座に遮断
- No.57 承認済み AMI に限定した EC2 起動のガバナンス
- No.59 EC2 Instance Connect 接続失敗の原因特定
- No.74 共有 EC2 インスタンスでの非 root ユーザーからのメタデータサービス遮断
- No.76 WAFレートベースルールによるログインAPIへのブルートフォース対策
- No.78 RDPポートを公開せずに産業用EC2フリートへ安全にアクセスする
- No.92 セキュリティグループによるEC2インスタンス隔離の落とし穴
- No.96 侵害調査前の EC2 インスタンス証跡保全
- No.105 フォレンジック調査に向けたEC2インスタンスの隔離手順
- No.106 GuardDuty 検知に連動した自動隔離
- No.107 ネットワークACLのステートレス性と外部API呼び出しの戻り通信
- No.110 GuardDuty の認証情報流出検知への初動対応
- No.112 EC2 インスタンスからのデータ持ち出しを防ぐ多層防御
- No.116 EC2上の機密データ処理を隔離するデプロイ方式の選定
- No.117 セキュリティグループのインバウンドルールにおけるカスタムソースの有効性
- No.119 CloudWatchエージェントによる最小労力でのログ監視とアラート
- No.120 CloudWatchエージェントでログが送信されない原因の切り分け
- No.122 GuardDuty の既知の誤検知に対するノイズ低減
- No.124 侵害が疑われる EC2 インスタンスのフォレンジック保全と隔離
- No.129 応答不能なWindowsインスタンスのメモリフォレンジック収集
- No.130 侵害の疑いがあるEC2インスタンスをネットワーク層で完全に隔離する
- No.132 EC2 + Aurora 環境での保存時/転送時暗号化と認証情報の自動ローテーション
- No.137 NLB 配下の内部 gRPC マイクロサービスがヘルスチェックに失敗する原因
- No.145 CloudWatchエージェントのログ配信停止原因の切り分け
- No.149 Web層EC2インスタンスの攻撃対象領域削減とWAFによる保護
- No.150 AWS Abuse通知を受けたEC2インスタンスへの初動対応
- No.158 IAM ロールでタグに基づき EC2 インスタンスの管理範囲を制限する
- No.159 WAFとサードパーティアプライアンスによる入出力トラフィック制御
- No.162 EC2 Abuseチーム通知を受けた際の初動対応
- No.163 現場ボランティア向け提出システムの通信経路暗号化
- No.166 EC2 から AWS サービスへのプライベート接続
- No.171 プライベート VPC からの S3(SSE-KMS)アクセス拒否の原因調査
- No.181 EC2侵害疑い時に取るべき初動の証拠保全アクション
- No.182 EC2ログがCloudWatch Logsに届かない原因
- No.189 追加コストなしでSG/NACLのクォータを超える通信ルールを実装する方法
- No.190 300台規模EC2フリートの脆弱性検出と自動パッチ適用
- No.191 ALB配下のEC2インスタンスの脆弱性スキャン
- No.193 EC2 アプリケーションログの一元的な収集
- No.196 EC2 インスタンスの API 呼び出しに IAM ロールが使われない原因
- No.205 エッジ関数(Lambda@Edge)のユースケースとして不適切なものの選定
- No.208 サブネット間で通信できないEC2インスタンスの原因調査
- No.217 NLBを使ったカスタムプロトコル通信のエンドツーエンド暗号化
- No.227 侵害が疑われる EC2 インスタンスの迅速な封じ込め
- No.232 秘密鍵紛失時のEBSルートボリュームによるEC2アクセス復旧
- No.234 AD 連携 SAML フェデレーションによる最小権限とリージョン制限
- No.236 既存ログを使った不審なIPアドレスの調査
- No.238 特定国限定アクセスの最適な実装
- No.240 Auto ScalingグループにおけるEBSボリューム暗号化の恒久対応
- No.241 Windows EC2 の管理者パスワード紛失時の EC2Launch v2 による復旧手順
- No.249 サーバー側でTLSを終端するmTLS構成の設計
- No.251 プライベートサブネット間トラフィックを検査するIDSアプライアンスの必須設定
- No.253 EC2 操作に対する MFA 必須化とセッション有効期間の制御
- No.264 ALBとEC2間のエンドツーエンド暗号化の実現
- No.267 Session Manager 接続不可の根本原因の切り分け
- No.270 特定国からのアクセス遮断とリモートチームの例外許可(AWS WAF)
- No.272 ALBとバックエンドの間のセキュリティグループ設計
- No.278 暗号化AMIからのEC2起動失敗時に追加すべきKMS権限
- No.281 特定インスタンスのみインバウンド接続不可のトラブルシューティング
- No.290 同一VPC内EC2インスタンス間のパブリックIP通信とセキュリティグループ
- No.296 VPC 内 EC2 のトラフィックをペイロードまで検査する方法
- No.307 EC2/RDS 構成における通信経路と保存データの暗号化
- No.308 既存・新規 EC2 インスタンス全体への IMDSv2 強制移行
- No.312 単独インスタンスが存在するサブネットでのNACLとSGによる封じ込め
- No.319 AWS Configによる承認済みAMI利用ポリシーの継続的コンプライアンス確認
広告