AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野4:Identity and Access Management
- No.2 SAMLフェデレーションでの外部ID属性とAWS権限のマッピング
- No.15 複数アカウントへの許可セット配布失敗
- No.28 複数アカウント間の一時的な権限昇格とクロスアカウントアクセス
- No.46 外部ユーザー向けマイクロサービスの認証基盤構築手順
- No.53 IAM Identity Centerで組織横断のシングルサインオンを構成する手順
- No.59 EC2 Instance Connect 接続失敗の原因特定
- No.73 クロスアカウントロールによるインシデント調査アクセス失敗の原因切り分け
- No.75 IAM Identity Center侵害時の即時遮断とCloudTrail Lakeでのフォレンジック
- No.83 モバイルアプリのゲストユーザー向け一時認証情報の設計
- No.95 SAML証明書ローテーションに伴うIAM SAMLプロバイダーのメタデータ更新
- No.108 公開漏えいしたIAMアクセスキーへの対応手順
- No.110 GuardDuty の認証情報流出検知への初動対応
- No.168 外部SAML IdPを利用したWebアプリのユーザー認証の実装方式
- No.176 IAM Identity Center と外部 IdP の連携手順
- No.184 クロスアカウントIAMロール引き受け失敗の原因調査
- No.196 EC2 インスタンスの API 呼び出しに IAM ロールが使われない原因
- No.197 フェデレーションユーザーにCognitoのパスワードポリシーとMFAが適用されない理由
- No.215 MFA必須化ポリシー適用後にAWS CLIからのRDS操作が拒否される問題の解消
- No.233 複数アカウント環境でのSAMLフェデレーションと一時認証情報への移行
- No.234 AD 連携 SAML フェデレーションによる最小権限とリージョン制限
- No.247 複数アカウントの職務ベースアクセス設計の完成
- No.253 EC2 操作に対する MFA 必須化とセッション有効期間の制御
- No.282 EC2アプリケーションとモバイルアプリのためのAWSアクセス認証情報のベストプラクティス
- No.300 フェデレーションと Cognito のパスワードポリシー適用
- No.310 クロスアカウントAssumeRole失敗の原因分析
- No.330 Amazon Managed Grafanaのワークスペース認証とロール割り当てによる職務分離
- No.337 Verified PermissionsでCognitoトークンのクレームが評価されない原因
- No.350 EKS ワークロードの mTLS クライアント証明書の自動更新と失効検証
- No.369 認証情報を AWS へ複製しないディレクトリ方式の選択
- No.370 EC2 Windows のドメイン参加と LDAPS による転送中暗号化
- No.383 外部IdPをIDソースにしたIAM Identity CenterでのMFA強制
- No.384 中間者型フィッシングに耐えるMFA方式への移行
- No.385 外部CIから長期アクセスキーを廃止するOIDCフェデレーションの設計
- No.386 社内ポータルからのコンソールフェデレーションで STS の API を選び分ける
- No.387 クレデンシャルスタッフィングを Cognito の認証層で抑止する
- No.389 SAML フェデレーションのサインイン障害を CloudTrail の証跡から切り分ける
- No.390 オンプレミスのビルドサーバーを証明書ベースの一時認証情報へ移行する
- No.391 IAM Identity Center の ID ソース切り替えを伴う移行設計
広告