AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.1 GuardDuty の検出結果を安全に調査する手法の選定
- No.8 特定バージョンの脆弱なミドルウェアを稼働させている EC2 インスタンスの特定
- No.13 ルートユーザーのAPI操作を検知して通知する仕組み
- No.16 GuardDutyの脅威IPリスト管理に必要なIAM権限
- No.18 侵害された一時認証情報によるS3からのデータ持ち出しの即時封じ込め
- No.23 複数アカウントのGuardDutyへの脅威インテリジェンスリスト配布
- No.30 侵害されたEC2インスタンスの継続的検知とメール自動通知の構成
- No.35 進行中のDDoS攻撃を検知して当直チームへ通知する仕組み
- No.40 VPC内トラフィックのペイロード検査によるマルウェア・不正コンテンツの検出
- No.41 GuardDuty の信頼できる IP リストが機能しない原因の切り分け
- No.56 侵害が疑われるEC2インスタンスからのIAMロール悪用を即座に遮断
- No.63 組織全体の GuardDuty 高重大度検出結果のリアルタイム通知
- No.64 GuardDuty 信頼できるIPリストによる検出抑制
- No.70 セキュリティグループの管理ポート開放の自動検知と通知
- No.79 可視化から対応までのセキュリティ監視の実装順序
- No.88 漏えいした IAM アクセスキーへの初動対応
- No.92 セキュリティグループによるEC2インスタンス隔離の落とし穴
- No.98 EC2 の暗号資産マイニング悪用を自動検知して通知する仕組み
- No.99 AWS Security Hubの前提条件と連携の理解
- No.106 GuardDuty 検知に連動した自動隔離
- No.110 GuardDuty の認証情報流出検知への初動対応
- No.114 GuardDuty の抑制ルールによるオンプレミス経由通信の誤検知対応
- No.121 GuardDuty高重要度検出結果とインシデント管理システムの連携
- No.122 GuardDuty の既知の誤検知に対するノイズ低減
- No.133 複数アカウントの脅威検知と自動修復の一元化
- No.141 GuardDuty RDS Protection が異常ログインを検知しない原因の切り分け
- No.148 GuardDuty DNSファインディングとカスタムDNSリゾルバ
- No.198 アクセスキー不正使用の調査に最適な手段の選定
- No.204 EKSクラスターにおけるKubernetes脅威検知の自動アラート化
- No.216 移行環境における保管時・転送中の暗号化と異常トラフィック検知
- No.221 稼働中ECSワークロードのランタイム脅威検出
- No.239 組織全体でのS3機密データ一元検出
- No.254 複数アカウントのCloudTrailログ集約バケットの保護
- No.265 IAM ロールの侵害調査レポート作成
- No.274 AWS Security Hubと関連セキュリティサービスとの連携の正しい理解
- No.284 セキュリティ関連インシデントの根本原因分析
- No.285 カスタムDNSリゾルバー利用時のGuardDuty DNS検知の限界
- No.318 IAM コンソールサインイン連続失敗の検知とアラート通知
広告