AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野1:検出
- No.13 ルートユーザーのAPI操作を検知して通知する仕組み
- No.23 複数アカウントのGuardDutyへの脅威インテリジェンスリスト配布
- No.30 侵害されたEC2インスタンスの継続的検知とメール自動通知の構成
- No.35 進行中のDDoS攻撃を検知して当直チームへ通知する仕組み
- No.40 VPC内トラフィックのペイロード検査によるマルウェア・不正コンテンツの検出
- No.41 GuardDuty の信頼できる IP リストが機能しない原因の切り分け
- No.63 組織全体の GuardDuty 高重大度検出結果のリアルタイム通知
- No.64 GuardDuty 信頼できるIPリストによる検出抑制
- No.70 セキュリティグループの管理ポート開放の自動検知と通知
- No.79 可視化から対応までのセキュリティ監視の実装順序
- No.80 ECRコンテナイメージの継続的スキャンと一元管理
- No.84 EC2フリートの脆弱性診断とCISベンチマーク準拠評価
- No.94 セキュリティグループ変更履歴の監査手段の組み合わせ
- No.98 EC2 の暗号資産マイニング悪用を自動検知して通知する仕組み
- No.99 AWS Security Hubの前提条件と連携の理解
- No.100 コスト異常検知の早期化
- No.106 GuardDuty 検知に連動した自動隔離
- No.114 GuardDuty の抑制ルールによるオンプレミス経由通信の誤検知対応
- No.119 CloudWatchエージェントによる最小労力でのログ監視とアラート
- No.121 GuardDuty高重要度検出結果とインシデント管理システムの連携
- No.122 GuardDuty の既知の誤検知に対するノイズ低減
- No.133 複数アカウントの脅威検知と自動修復の一元化
- No.141 GuardDuty RDS Protection が異常ログインを検知しない原因の切り分け
- No.142 異常なAPI呼び出しのほぼリアルタイム検知
- No.156 EC2アプリケーションログのスケーラブルな監視
- No.160 ALB のアクセスログ集約と TLS 暗号スイートのメトリクス化
- No.167 CloudTrail停止とルートキー作成の検出・自動修復
- No.179 コンソール中心運用における構成の継続監査
- No.203 Amazon Macieによる大規模S3データ環境の効率的な機密データ検出
- No.204 EKSクラスターにおけるKubernetes脅威検知の自動アラート化
- No.221 稼働中ECSワークロードのランタイム脅威検出
- No.223 rootユーザーのコンソールログインをリアルタイム通知する仕組み
- No.231 複数リージョンにまたがるACMインポート証明書の期限監視
- No.239 組織全体でのS3機密データ一元検出
- No.250 ECRコンテナイメージの継続的な脆弱性スキャンと通知
- No.256 S3 上の機微情報の自動検出と通知
- No.266 S3 内の機密データの重要度判定と検出時の自動通知
- No.274 AWS Security Hubと関連セキュリティサービスとの連携の正しい理解
- No.276 短時間に連続する設定変更の最終状態評価
- No.285 カスタムDNSリゾルバー利用時のGuardDuty DNS検知の限界
- No.292 AWS Organizations配下での重要操作へのリアルタイムアラート
- No.297 機密データの自動検出とセキュリティダッシュボードの構築
- No.305 S3パブリックオブジェクトのリアルタイム検知と自動修復
- No.318 IAM コンソールサインイン連続失敗の検知とアラート通知
- No.319 AWS Configによる承認済みAMI利用ポリシーの継続的コンプライアンス確認
- No.360 複数リージョン・複数サービスのセキュリティ通知を一元的に集約配信する
広告