AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野2:インシデント対応
- No.6 ランサムウェア対策としての DR 設計(RPO 1時間)
- No.106 GuardDuty 検知に連動した自動隔離
- No.111 DDoS発生時にShield Response Teamから直接連絡を受ける設定
- No.305 S3パブリックオブジェクトのリアルタイム検知と自動修復
- No.333 SageMaker AI ノートブックによるフォレンジック分析ランブックの標準化
- No.342 復旧目標に対するアプリケーション構成の評価と未達コンポーネントの特定
- No.343 レジリエンス評価の推奨をアラーム・SOP・テストとして運用手順に落とす
- No.344 構成変更による復旧目標の劣化を継続的に検知する仕組みの自動化
- No.345 封じ込め手順の順序保証と失敗ステップからの再開を伴う自動化
- No.346 破壊的な修復操作に人的承認を挟むワークフローの実装
- No.351 ARCルーティングコントロールによるリージョン退避手順の可用性設計
- No.352 ARC Region switchのプラン評価による退避可否の継続検証
- No.353 ARCのセーフティルールで自動化による全系停止を防ぐ
- No.371 本番環境で障害注入実験を安全に実施するためのガードレール設計
- No.372 API スロットリングを模擬した実験による隔離ランブックの不備の洗い出し
- No.398 平常時に権限を持たせない緊急対応(ブレークグラス)ロールの事前設計
- No.399 セキュリティ検出結果の起票と追跡を平常時から標準化する
- No.400 フォレンジック調査環境を平常時に用意しておく構成
広告