AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野3:インフラストラクチャのセキュリティ
- No.5 インターネットアクセスなしで EC2 を Systems Manager 管理下に置く構成
- No.8 特定バージョンの脆弱なミドルウェアを稼働させている EC2 インスタンスの特定
- No.57 承認済み AMI に限定した EC2 起動のガバナンス
- No.74 共有 EC2 インスタンスでの非 root ユーザーからのメタデータサービス遮断
- No.78 RDPポートを公開せずに産業用EC2フリートへ安全にアクセスする
- No.80 ECRコンテナイメージの継続的スキャンと一元管理
- No.84 EC2フリートの脆弱性診断とCISベンチマーク準拠評価
- No.116 EC2上の機密データ処理を隔離するデプロイ方式の選定
- No.157 業務委託契約終了後の Lambda コード署名プロファイル無効化
- No.172 EC2フリートのソフトウェア更新状況を定期レポートする仕組み
- No.190 300台規模EC2フリートの脆弱性検出と自動パッチ適用
- No.191 ALB配下のEC2インスタンスの脆弱性スキャン
- No.200 ECS Fargate コンテナへの安全なシェルアクセスとプロセス監視の両立
- No.202 ハイブリッド環境でのSSH鍵レス一時アクセス
- No.221 稼働中ECSワークロードのランタイム脅威検出
- No.232 秘密鍵紛失時のEBSルートボリュームによるEC2アクセス復旧
- No.241 Windows EC2 の管理者パスワード紛失時の EC2Launch v2 による復旧手順
- No.250 ECRコンテナイメージの継続的な脆弱性スキャンと通知
- No.267 Session Manager 接続不可の根本原因の切り分け
- No.302 Lambda 関数 URL の未認証設定を組織全体で防止
- No.308 既存・新規 EC2 インスタンス全体への IMDSv2 強制移行
- No.317 コンテナイメージのプッシュ時一回限りの脆弱性スキャン設定
- No.321 Bedrockガードレールで機密情報のマスク・拒否トピック・プロンプト攻撃対策を構成する
- No.326 EMR共用クラスターでチーム別にS3プレフィックスへのアクセスを分離する
- No.335 SageMaker Studio ドメインの VPC 専用化と実行ロールの最小権限
- No.377 マージ前のソースコード検査とランタイム側スキャンの役割分担
広告