AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野6:セキュリティ基盤とガバナンス
- No.26 複数事業部門へのIAMロール作成委譲と特権昇格の防止
- No.37 個別アカウント配布時のCloudTrail設定保護
- No.43 Organizations配下のワークロードアカウントにおけるルートユーザー権限の制限
- No.82 組織全体でのタグキーの必須化と許可値の強制
- No.136 SCP による組織外リソースへの S3 データ持ち出し防止
- No.165 マルチアカウント環境における S3 の KMS 暗号化統制
- No.199 iam:PassRole を委譲できるチームを限定するガードレール設計
- No.219 AWS OrganizationsにおけるSCPの適用範囲
- No.229 組織外プリンシパルからのS3アクセス遮断とOU横断アクセスの維持
- No.237 OU全体を東京リージョンに限定するSCPの設計
- No.243 AWS Organizations 全体での root ユーザー権限の制限
- No.258 マルチアカウント環境でリージョンとサービスを制限するSCP設計
- No.273 マルチアカウント環境でのタグ付与統制(DataClassification タグ)
- No.286 クロスアカウントでの S3 読み取りアクセスと組織全体のガードレール
- No.302 Lambda 関数 URL の未認証設定を組織全体で防止
- No.316 組織全体でのKMSキー削除操作の恒久的な禁止
- No.339 AWS Control Tower のコントロールの動作(予防的・検出的・プロアクティブ)の選び分け
- No.340 Account Factory による払い出しとログアーカイブ / 監査アカウントの役割分担
- No.341 管理対象 SCP の直接編集で発生したドリフトの是正と例外の扱い
- No.398 平常時に権限を持たせない緊急対応(ブレークグラス)ロールの事前設計
広告