AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野3:インフラストラクチャのセキュリティ
- No.4 NACL とセキュリティグループの構成でインターネット応答が届かない原因
- No.9 S3バケットへのアクセス経路を特定VPCに限定する
- No.11 異なるリージョン間のVPCピアリングとセキュリティグループの構成
- No.40 VPC内トラフィックのペイロード検査によるマルウェア・不正コンテンツの検出
- No.49 ALB・EC2・ElastiCache間のセキュリティグループ設計
- No.50 製造業IoTセンサー向けVPC南北トラフィックのミラーリング
- No.52 プライベートサブネットのEC2に対するネットワークACL設計
- No.87 VPCピアリング環境でのセキュリティグループ限定接続
- No.104 プライベートVPC内Lambdaが利用するSecrets Managerへの接続経路
- No.107 ネットワークACLのステートレス性と外部API呼び出しの戻り通信
- No.112 EC2 インスタンスからのデータ持ち出しを防ぐ多層防御
- No.117 セキュリティグループのインバウンドルールにおけるカスタムソースの有効性
- No.127 プライベートサブネットからの IPv6 アウトバウンド専用接続
- No.137 NLB 配下の内部 gRPC マイクロサービスがヘルスチェックに失敗する原因
- No.139 Direct Connect 経由でのオンプレミスからの S3 アクセス
- No.144 保険会社における API Gateway VPC エンドポイントポリシーの設計
- No.149 Web層EC2インスタンスの攻撃対象領域削減とWAFによる保護
- No.152 CloudHSMクラスタのクロスアカウント共有
- No.161 マルチアカウント環境における一元管理VPCのサブネット共有
- No.166 EC2 から AWS サービスへのプライベート接続
- No.169 動画レンダリング基盤におけるEFSへのアクセス制御
- No.175 低レイテンシ要件下でのIPsec暗号化オンプレミス接続
- No.189 追加コストなしでSG/NACLのクォータを超える通信ルールを実装する方法
- No.191 ALB配下のEC2インスタンスの脆弱性スキャン
- No.208 サブネット間で通信できないEC2インスタンスの原因調査
- No.211 VPCフローログによるセキュリティグループ/NACLの実効動作検証
- No.214 S3ゲートウェイエンドポイントによるデータ持ち出し防止
- No.217 NLBを使ったカスタムプロトコル通信のエンドツーエンド暗号化
- No.249 サーバー側でTLSを終端するmTLS構成の設計
- No.251 プライベートサブネット間トラフィックを検査するIDSアプライアンスの必須設定
- No.267 Session Manager 接続不可の根本原因の切り分け
- No.268 Route 53 Resolverアウトバウンド通信のペイロード内容検査
- No.272 ALBとバックエンドの間のセキュリティグループ設計
- No.281 特定インスタンスのみインバウンド接続不可のトラブルシューティング
- No.290 同一VPC内EC2インスタンス間のパブリックIP通信とセキュリティグループ
- No.296 VPC 内 EC2 のトラフィックをペイロードまで検査する方法
- No.299 オンプレミス DB との低遅延・IPsec 暗号化接続
- No.304 コンテナ間TLSパススルーによるエンドツーエンド暗号化
- No.312 単独インスタンスが存在するサブネットでのNACLとSGによる封じ込め
- No.320 NLBとPrivateLinkエンドポイント間の片方向通信障害の切り分け
- No.329 FSx for Lustreのマウント経路とS3データリポジトリ連携の最小権限設計
- No.332 Amazon Managed Grafanaワークスペースへのプライベート接続とネットワークアクセスコントロール
- No.335 SageMaker Studio ドメインの VPC 専用化と実行ロールの最小権限
- No.364 パブリックアクセスの OpenSearch ドメインを閉域化して保護する
- No.374 Transit Gateway のセグメント分離と集中検査の経路設計
- No.380 許可FQDN以外への外向き通信を遮断する集中インスペクション
- No.382 外部協力会社へのリモートアクセス方式とClient VPNの認証方式選定
広告