AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野5:データ保護
- No.6 ランサムウェア対策としての DR 設計(RPO 1時間)
- No.10 誤って削除スケジュールされた KMS カスタマー管理キーの復旧
- No.14 Glacierボールトロックポリシーの修正に伴う最も低コストな手順
- No.17 未暗号化 EFS ファイルシステムの自動検知と是正
- No.33 法律事務所によるS3移行時のオブジェクト単位鍵暗号化
- No.66 クロスアカウントによるEBSスナップショットの保護
- No.68 S3 Glacier Vault Lock ポリシーの誤りを修正する手順
- No.85 外部監査人へのRDSデータ共有(暗号化スナップショット方式)
- No.90 規制順守のためのS3データ改ざん・削除防止
- No.101 EBS スナップショットの長期保持と KMS キーのローテーション方式
- No.126 管理者でも削除できないS3データの不変保護とクロスリージョン複製
- No.132 EC2 + Aurora 環境での保存時/転送時暗号化と認証情報の自動ローテーション
- No.164 別アカウントが所有するKMSキーを使うEC2 Auto Scalingの暗号化EBSボリューム起動
- No.165 マルチアカウント環境における S3 の KMS 暗号化統制
- No.174 DynamoDB 保存データの機密性と改ざん検知の両立
- No.177 S3 サーバーサイド暗号化における職務分離設計
- No.194 S3 と DynamoDB における PII の自動失効・削除の効率化
- No.195 クロスリージョン SSE-KMS レプリケーションで必要な IAM ロール権限
- No.201 SaaS契約書ストレージにおける階層別S3暗号化とMFA復号要件
- No.212 DynamoDB テーブルの定期バックアップ要件への対応
- No.216 移行環境における保管時・転送中の暗号化と異常トラフィック検知
- No.230 暗号化EBSを使うインスタンス起動失敗のKMS要因
- No.240 Auto ScalingグループにおけるEBSボリューム暗号化の恒久対応
- No.242 S3暗号化における運用チームとセキュリティチームの職務分離
- No.246 暗号化と低運用負荷を両立するIoTストリーミング分析基盤
- No.252 SSE-KMSオブジェクト取得が同一アカウントで拒否される原因
- No.260 削除済みKMSキーで暗号化されたEBSボリュームからのデータ回収
- No.278 暗号化AMIからのEC2起動失敗時に追加すべきKMS権限
- No.280 マルチリージョンで同一の KMS キーを使った S3 暗号化データのレプリケーション
- No.293 クライアントサイド暗号化でのS3アップロード時のKMS権限不足
- No.306 CloudHSMキーストアを用いた鍵管理と監査証跡の設計
- No.307 EC2/RDS 構成における通信経路と保存データの暗号化
- No.325 EMRの保管中暗号化でルートボリュームと中間データまで保護する構成
- No.327 FSx for Lustreで自社管理キーの保管中暗号化と自動の転送中暗号化を両立させる設計
- No.328 FSx for Lustreのバックアップを7年保持しつつ特権削除から守る構成
- No.356 ロールアップリージョンでの集約と保持設定によるログ横断調査
- No.357 タグ付け漏れを構造的に排除する EBS スナップショットの自動取得
- No.358 DLM のクロスリージョンコピーで DR リージョン専用の KMS キーへ再暗号化する
- No.359 ランサムウェア対策として DLM 作成の EBS スナップショットを WORM 化する
- No.364 パブリックアクセスの OpenSearch ドメインを閉域化して保護する
- No.368 SSE-KMS バケットを宛先にした DataSync タスクの権限設計と転送後の検証
- No.378 EFSの転送中暗号化必須化とライフサイクル・バックアップ保持
広告