AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.6 ランサムウェア対策としての DR 設計(RPO 1時間)
- No.9 S3バケットへのアクセス経路を特定VPCに限定する
- No.10 誤って削除スケジュールされた KMS カスタマー管理キーの復旧
- No.12 全リージョンのAPI操作ログの一元記録
- No.18 侵害された一時認証情報によるS3からのデータ持ち出しの即時封じ込め
- No.21 自社鍵マテリアルのインポートと有効期限設定に対応するKMS構成
- No.22 不正利用の疑いがある IAM アクセスキーの調査と PII 検出
- No.23 複数アカウントのGuardDutyへの脅威インテリジェンスリスト配布
- No.25 S3アクセスポイントの仕様と制約
- No.31 大量の CloudTrail ログを効率的に調査する手法
- No.33 法律事務所によるS3移行時のオブジェクト単位鍵暗号化
- No.38 制限IPレンジ維持のためのCloudFront+S3移行時のアクセス制御
- No.56 侵害が疑われるEC2インスタンスからのIAMロール悪用を即座に遮断
- No.64 GuardDuty 信頼できるIPリストによる検出抑制
- No.85 外部監査人へのRDSデータ共有(暗号化スナップショット方式)
- No.90 規制順守のためのS3データ改ざん・削除防止
- No.93 S3オブジェクトへの直接アクセスを遮断するCloudFrontの構成
- No.97 CloudFront署名付きURLと署名付きCookieの使い分け
- No.112 EC2 インスタンスからのデータ持ち出しを防ぐ多層防御
- No.118 Glueジョブ用バケットポリシーのリソース指定ミスを修正する
- No.126 管理者でも削除できないS3データの不変保護とクロスリージョン複製
- No.136 SCP による組織外リソースへの S3 データ持ち出し防止
- No.139 Direct Connect 経由でのオンプレミスからの S3 アクセス
- No.151 ECSタスクロールの権限不足によるS3 AccessDeniedの切り分け
- No.153 S3上のPII特定と過去のオブジェクト取得の追跡
- No.155 EventBridge 経由の Lambda 定期実行で Athena クエリが失敗する原因
- No.160 ALB のアクセスログ集約と TLS 暗号スイートのメトリクス化
- No.165 マルチアカウント環境における S3 の KMS 暗号化統制
- No.166 EC2 から AWS サービスへのプライベート接続
- No.171 プライベート VPC からの S3(SSE-KMS)アクセス拒否の原因調査
- No.177 S3 サーバーサイド暗号化における職務分離設計
- No.178 S3 における転送時・保管時暗号化と GetObject 監査ログの構成
- No.184 クロスアカウントIAMロール引き受け失敗の原因調査
- No.186 フェデレーティッドユーザーへのS3バケット限定拒否ポリシー
- No.194 S3 と DynamoDB における PII の自動失効・削除の効率化
- No.195 クロスリージョン SSE-KMS レプリケーションで必要な IAM ロール権限
- No.201 SaaS契約書ストレージにおける階層別S3暗号化とMFA復号要件
- No.206 KMSキーポリシーのkms:ViaService条件の読み解き
- No.207 組織全体での S3 非準拠バケット自動是正
- No.211 VPCフローログによるセキュリティグループ/NACLの実効動作検証
- No.214 S3ゲートウェイエンドポイントによるデータ持ち出し防止
- No.216 移行環境における保管時・転送中の暗号化と異常トラフィック検知
- No.218 自己管理 HSM 鍵素材によるマルチリージョン S3 暗号化
- No.220 WAF検査済みリクエストの長期保管とSQL分析
- No.225 KMSキーの利用を特定サービス経由に限定する条件キー
- No.226 許可リスト方式の S3 バケットポリシーの効果
- No.229 組織外プリンシパルからのS3アクセス遮断とOU横断アクセスの維持
- No.242 S3暗号化における運用チームとセキュリティチームの職務分離
- No.246 暗号化と低運用負荷を両立するIoTストリーミング分析基盤
- No.248 クロスアカウントでのS3バケットへのフルアクセス設定
- No.252 SSE-KMSオブジェクト取得が同一アカウントで拒否される原因
- No.254 複数アカウントのCloudTrailログ集約バケットの保護
- No.255 プレフィックス変更時のCloudTrailバケットポリシーエラー対応
- No.256 S3 上の機微情報の自動検出と通知
- No.260 削除済みKMSキーで暗号化されたEBSボリュームからのデータ回収
- No.266 S3 内の機密データの重要度判定と検出時の自動通知
- No.269 パブリックアクセスブロック解除の自動是正
- No.271 WAFルール適用状況の可視化と検証
- No.280 マルチリージョンで同一の KMS キーを使った S3 暗号化データのレプリケーション
- No.286 クロスアカウントでの S3 読み取りアクセスと組織全体のガードレール
- No.287 復旧リージョン単独で暗号化データを復号する鍵設計
- No.293 クライアントサイド暗号化でのS3アップロード時のKMS権限不足
- No.295 クロスアカウントCloudTrailログ集約の欠落原因切り分け
- No.297 機密データの自動検出とセキュリティダッシュボードの構築
- No.303 複数クリニックのCloudTrailログを監査アカウントへ集約
- No.305 S3パブリックオブジェクトのリアルタイム検知と自動修復
- No.309 KMSグラントによる開発者への最小権限アクセス付与
- No.400 フォレンジック調査環境を平常時に用意しておく構成
広告