AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
- No.4 NACL とセキュリティグループの構成でインターネット応答が届かない原因
- No.5 インターネットアクセスなしで EC2 を Systems Manager 管理下に置く構成
- No.9 S3バケットへのアクセス経路を特定VPCに限定する
- No.11 異なるリージョン間のVPCピアリングとセキュリティグループの構成
- No.40 VPC内トラフィックのペイロード検査によるマルウェア・不正コンテンツの検出
- No.50 製造業IoTセンサー向けVPC南北トラフィックのミラーリング
- No.52 プライベートサブネットのEC2に対するネットワークACL設計
- No.79 可視化から対応までのセキュリティ監視の実装順序
- No.87 VPCピアリング環境でのセキュリティグループ限定接続
- No.92 セキュリティグループによるEC2インスタンス隔離の落とし穴
- No.107 ネットワークACLのステートレス性と外部API呼び出しの戻り通信
- No.112 EC2 インスタンスからのデータ持ち出しを防ぐ多層防御
- No.117 セキュリティグループのインバウンドルールにおけるカスタムソースの有効性
- No.125 管理者権限を持つIAMエンティティがAccessDeniedになる原因の切り分け
- No.127 プライベートサブネットからの IPv6 アウトバウンド専用接続
- No.130 侵害の疑いがあるEC2インスタンスをネットワーク層で完全に隔離する
- No.139 Direct Connect 経由でのオンプレミスからの S3 アクセス
- No.143 オンプレミスとKMS間のプライベート通信の実現
- No.144 保険会社における API Gateway VPC エンドポイントポリシーの設計
- No.150 AWS Abuse通知を受けたEC2インスタンスへの初動対応
- No.161 マルチアカウント環境における一元管理VPCのサブネット共有
- No.162 EC2 Abuseチーム通知を受けた際の初動対応
- No.169 動画レンダリング基盤におけるEFSへのアクセス制御
- No.171 プライベート VPC からの S3(SSE-KMS)アクセス拒否の原因調査
- No.175 低レイテンシ要件下でのIPsec暗号化オンプレミス接続
- No.180 クロスアカウントのプライベート API へのインターフェース VPC エンドポイント構成
- No.189 追加コストなしでSG/NACLのクォータを超える通信ルールを実装する方法
- No.208 サブネット間で通信できないEC2インスタンスの原因調査
- No.211 VPCフローログによるセキュリティグループ/NACLの実効動作検証
- No.214 S3ゲートウェイエンドポイントによるデータ持ち出し防止
- No.227 侵害が疑われる EC2 インスタンスの迅速な封じ込め
- No.244 リージョン間・AZ 間・Direct Connect 区間における転送中の暗号化
- No.267 Session Manager 接続不可の根本原因の切り分け
- No.268 Route 53 Resolverアウトバウンド通信のペイロード内容検査
- No.272 ALBとバックエンドの間のセキュリティグループ設計
- No.290 同一VPC内EC2インスタンス間のパブリックIP通信とセキュリティグループ
- No.296 VPC 内 EC2 のトラフィックをペイロードまで検査する方法
- No.308 既存・新規 EC2 インスタンス全体への IMDSv2 強制移行
- No.312 単独インスタンスが存在するサブネットでのNACLとSGによる封じ込め
- No.320 NLBとPrivateLinkエンドポイント間の片方向通信障害の切り分け
広告