AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野5:データ保護
- No.21 自社鍵マテリアルのインポートと有効期限設定に対応するKMS構成
- No.27 EC2とLambdaで共用するDBパスワードの保管とローテーション
- No.39 KMSカスタマーマネージドキーを短時間で失効させる方法
- No.60 インポートしたキーマテリアルを使うKMSキーの年次ローテーション
- No.61 CloudFormation経由でのRDS認証情報の安全な受け渡し
- No.66 クロスアカウントによるEBSスナップショットの保護
- No.85 外部監査人へのRDSデータ共有(暗号化スナップショット方式)
- No.101 EBS スナップショットの長期保持と KMS キーのローテーション方式
- No.103 暗号化スナップショットからのRDS復元とKMSグラント権限
- No.113 組織内アカウントに限定したKMSキーアクセス制御
- No.115 3アカウント間でのRDSスナップショットのクロスアカウント復号
- No.123 Secrets Managerローテーション後の認証エラー原因特定
- No.132 EC2 + Aurora 環境での保存時/転送時暗号化と認証情報の自動ローテーション
- No.153 S3上のPII特定と過去のオブジェクト取得の追跡
- No.154 インポートした鍵素材を持つ CMK の年次更新手順
- No.171 プライベート VPC からの S3(SSE-KMS)アクセス拒否の原因調査
- No.173 データ分析チームへのKMS一時アクセス許可
- No.188 多数のパートナー向けクレデンシャルの低コスト管理
- No.192 Amazon SNS メッセージデータ保護によるアラート内容のマスキング
- No.195 クロスリージョン SSE-KMS レプリケーションで必要な IAM ロール権限
- No.201 SaaS契約書ストレージにおける階層別S3暗号化とMFA復号要件
- No.206 KMSキーポリシーのkms:ViaService条件の読み解き
- No.209 製造業のクラウド基盤チームによるKMSキー権限方針の点検
- No.218 自己管理 HSM 鍵素材によるマルチリージョン S3 暗号化
- No.225 KMSキーの利用を特定サービス経由に限定する条件キー
- No.235 インポートした鍵材料を使うKMSキーの効率的なローテーション
- No.261 外部ドメインを使うCloudFront配信のACM証明書自動更新
- No.262 ECS コンテナの DB 資格情報の保護とローテーション
- No.263 Secrets Managerのマルチリージョン複製とKMS運用の効率化
- No.280 マルチリージョンで同一の KMS キーを使った S3 暗号化データのレプリケーション
- No.283 侵害されたアカウントでのマルチリージョンKMSキー削除
- No.287 復旧リージョン単独で暗号化データを復号する鍵設計
- No.288 カスタマー管理KMSキーの年次自動ローテーション設定
- No.298 外部認証局の EV 証明書を CloudFront で使うための配置先
- No.306 CloudHSMキーストアを用いた鍵管理と監査証跡の設計
- No.309 KMSグラントによる開発者への最小権限アクセス付与
- No.314 周期を指定した自動キーローテーションが使える KMS の構成
- No.316 組織全体でのKMSキー削除操作の恒久的な禁止
- No.322 Bedrockのモデル呼び出しログによるプロンプトと応答の証跡保全とログ内PIIのマスク
- No.324 EMRセキュリティ構成でのノード間暗号化用TLS証明書の供給方法
- No.329 FSx for Lustreのマウント経路とS3データリポジトリ連携の最小権限設計
- No.347 ステートマシンの実行ログの監査性と機密ペイロードの保護
- No.348 内部専用 TLS 証明書の発行方式と複数リージョンでの証明書管理
- No.349 プライベート CA 階層の分離と失効・監査レポートの設計
- No.350 EKS ワークロードの mTLS クライアント証明書の自動更新と失効検証
- No.358 DLM のクロスリージョンコピーで DR リージョン専用の KMS キーへ再暗号化する
- No.379 EKSのPod間通信の暗号化とKubernetes APIデータの鍵管理
広告