AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野1:検出
- No.12 全リージョンのAPI操作ログの一元記録
- No.22 不正利用の疑いがある IAM アクセスキーの調査と PII 検出
- No.31 大量の CloudTrail ログを効率的に調査する手法
- No.45 フェデレーションユーザーによる DynamoDB テーブル削除の特定
- No.50 製造業IoTセンサー向けVPC南北トラフィックのミラーリング
- No.67 複数リージョン展開後のCloudTrailログ配信復旧
- No.72 Auto Scaling環境でのログ耐久性確保
- No.81 フェデレーションユーザーによるセキュリティグループ変更の監査
- No.89 AWS WAF ログをサーバーレスにほぼリアルタイム可視化する構成
- No.94 セキュリティグループ変更履歴の監査手段の組み合わせ
- No.102 API Gatewayアクセスパターンの可視化
- No.119 CloudWatchエージェントによる最小労力でのログ監視とアラート
- No.140 オンプレミスログのほぼリアルタイム分析基盤
- No.153 S3上のPII特定と過去のオブジェクト取得の追跡
- No.156 EC2アプリケーションログのスケーラブルな監視
- No.160 ALB のアクセスログ集約と TLS 暗号スイートのメトリクス化
- No.178 S3 における転送時・保管時暗号化と GetObject 監査ログの構成
- No.179 コンソール中心運用における構成の継続監査
- No.185 複数AWSアカウントのログをリアルタイムに集約する異常検知基盤
- No.193 EC2 アプリケーションログの一元的な収集
- No.198 アクセスキー不正使用の調査に最適な手段の選定
- No.211 VPCフローログによるセキュリティグループ/NACLの実効動作検証
- No.220 WAF検査済みリクエストの長期保管とSQL分析
- No.236 既存ログを使った不審なIPアドレスの調査
- No.254 複数アカウントのCloudTrailログ集約バケットの保護
- No.268 Route 53 Resolverアウトバウンド通信のペイロード内容検査
- No.271 WAFルール適用状況の可視化と検証
- No.279 Auto Scaling環境でのログ欠落防止と長期保持の設計
- No.292 AWS Organizations配下での重要操作へのリアルタイムアラート
- No.297 機密データの自動検出とセキュリティダッシュボードの構築
- No.303 複数クリニックのCloudTrailログを監査アカウントへ集約
- No.318 IAM コンソールサインイン連続失敗の検知とアラート通知
- No.322 Bedrockのモデル呼び出しログによるプロンプトと応答の証跡保全とログ内PIIのマスク
- No.354 組織全体のセキュリティログを OCSF 正規化されたデータレイクへ集約する
- No.355 Security Lake のサブスクライバー種別を利用形態から選び分ける
- No.356 ロールアップリージョンでの集約と保持設定によるログ横断調査
- No.363 部門別にログ参照範囲を分ける OpenSearch のアクセス制御
- No.373 拠点横断の脅威調査に必要なログソースの判断
広告