AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野3:インフラストラクチャのセキュリティ
- No.20 DDoS耐性を高めるアーキテクチャのベストプラクティス
- No.32 ログインエンドポイントへのレイヤー7 DDoS攻撃対策
- No.38 制限IPレンジ維持のためのCloudFront+S3移行時のアクセス制御
- No.42 ALB 配下の公開サイトへの IP 単位レート制限
- No.48 レガシー保険金請求ポータルのSQLインジェクション早期対策
- No.51 マルチアカウント環境でのAPIへのWAF保護の一元管理
- No.62 Route 53のDNSSEC有効化手順で不要な作業の識別
- No.65 CloudFrontでオリジンへAuthorizationヘッダーを転送する設定
- No.69 AWS WAFでのUser-Agent条件によるリクエストブロック
- No.76 WAFレートベースルールによるログインAPIへのブルートフォース対策
- No.77 CloudFrontのカスタムSSL証明書に既存証明書を選択できない原因と対処
- No.91 パブリック REST API へのソース IP アドレス制限
- No.93 S3オブジェクトへの直接アクセスを遮断するCloudFrontの構成
- No.97 CloudFront署名付きURLと署名付きCookieの使い分け
- No.109 動画配信サービスにおける国別アクセス制限のコスト効率的な実装
- No.128 L7 DDoS攻撃発生時の即応対応
- No.131 WAFによるボットのヘッダーパターンブロック
- No.149 Web層EC2インスタンスの攻撃対象領域削減とWAFによる保護
- No.159 WAFとサードパーティアプライアンスによる入出力トラフィック制御
- No.205 エッジ関数(Lambda@Edge)のユースケースとして不適切なものの選定
- No.210 DDoS対策のためのアーキテクチャ刷新(エッジサービス活用)
- No.228 IoT CoreのクライアントIDなりすまし対策
- No.238 特定国限定アクセスの最適な実装
- No.249 サーバー側でTLSを終端するmTLS構成の設計
- No.270 特定国からのアクセス遮断とリモートチームの例外許可(AWS WAF)
- No.298 外部認証局の EV 証明書を CloudFront で使うための配置先
- No.313 CloudFrontのオリジンルーティングと高可用性機能の正しい理解
- No.361 大量 IoT デバイスの証明書ライフサイクルと個体単位の失効
- No.362 IoT デバイス間の相互アクセスを防ぐトピック単位の最小権限
広告