AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野2:インシデント対応
- No.1 GuardDuty の検出結果を安全に調査する手法の選定
- No.7 漏えいしたIAMアクセスキーへの初動対応
- No.18 侵害された一時認証情報によるS3からのデータ持ち出しの即時封じ込め
- No.22 不正利用の疑いがある IAM アクセスキーの調査と PII 検出
- No.36 侵害が疑われるAWSアカウントへのインシデント対応の初動
- No.44 AWSからの不正利用(Abuse)通知への対応
- No.45 フェデレーションユーザーによる DynamoDB テーブル削除の特定
- No.54 Auroraクラスターを侵害直前の状態へ復旧する
- No.56 侵害が疑われるEC2インスタンスからのIAMロール悪用を即座に遮断
- No.71 誤って公開されたIAMアクセスキーへの初動対応
- No.73 クロスアカウントロールによるインシデント調査アクセス失敗の原因切り分け
- No.75 IAM Identity Center侵害時の即時遮断とCloudTrail Lakeでのフォレンジック
- No.81 フェデレーションユーザーによるセキュリティグループ変更の監査
- No.88 漏えいした IAM アクセスキーへの初動対応
- No.92 セキュリティグループによるEC2インスタンス隔離の落とし穴
- No.96 侵害調査前の EC2 インスタンス証跡保全
- No.105 フォレンジック調査に向けたEC2インスタンスの隔離手順
- No.108 公開漏えいしたIAMアクセスキーへの対応手順
- No.110 GuardDuty の認証情報流出検知への初動対応
- No.124 侵害が疑われる EC2 インスタンスのフォレンジック保全と隔離
- No.128 L7 DDoS攻撃発生時の即応対応
- No.129 応答不能なWindowsインスタンスのメモリフォレンジック収集
- No.130 侵害の疑いがあるEC2インスタンスをネットワーク層で完全に隔離する
- No.150 AWS Abuse通知を受けたEC2インスタンスへの初動対応
- No.162 EC2 Abuseチーム通知を受けた際の初動対応
- No.181 EC2侵害疑い時に取るべき初動の証拠保全アクション
- No.198 アクセスキー不正使用の調査に最適な手段の選定
- No.213 漏えいしたアクセスキーの悪用有無を確認する手順
- No.227 侵害が疑われる EC2 インスタンスの迅速な封じ込め
- No.265 IAM ロールの侵害調査レポート作成
- No.283 侵害されたアカウントでのマルチリージョンKMSキー削除
- No.284 セキュリティ関連インシデントの根本原因分析
- No.294 IAM権限変更の事後監査の仕組み
- No.301 AWSアカウント侵害通知を受けた際の初動対応
- No.312 単独インスタンスが存在するサブネットでのNACLとSGによる封じ込め
- No.347 ステートマシンの実行ログの監査性と機密ペイロードの保護
広告