AWS認定資格 WEB問題集&徹底解説

セキュリティ-専門知識

AWS認定資格セキュリティ-専門知識(SCS)で出題される各サービス内容と出題ポイントは?

AWS認定資格であるセキュリティ-専門知識(SCS)には、どんなAWSサービスの知識が必要なのでしょうか?
そんな疑問をもつあなたのために、ここでは試験範囲となるサービスとその概要、試験でよく問われる各サービスの特徴ついて書いていきたいと思います。
サービス名をクリックすると、詳細解説ページに移動します。

カテゴリー サービス 内容
IoT AWS IoT Core デバイスをクラウドに接続
アプリケーション統合 Amazon Simple Notification Service (Amazon SNS) Pub/sub、SMS、E メール、およびモバイルプッシュ通知
AWS Step Functions 分散型アプリケーションの調整
アーキテクチャ戦略 AWS Well-Architected Tool ワークロードの見直しと改善
ウェブとモバイルのフロントエンド Amazon API Gateway API の構築、デプロイ、および管理
コンテナ Amazon Elastic Kubernetes Service (Amazon EKS) 信頼性が最も高い Kubernetes の実行方法
コンピューティング Amazon Data Lifecycle Manager EBS スナップショットと EBS-backed AMI の作成・保持・削除をタグベースで自動化するサービス
AWS Lambda サーバーに煩わされずにコードを実行
Amazon EC2 クラウド内の仮想サーバー
ストレージ AWS Backup AWS のサービス全体で一元化されたバックアップ
Amazon Simple Storage Service (Amazon S3) どこからでも簡単に、お好みの量のデータを取得できるオブジェクトストレージ
Amazon FSx for Lustre S3 と統合された高性能ファイルシステム
Amazon Elastic File System (Amazon EFS) EC2 用フルマネージド型ファイルシステム
セキュリティ、アイデンティティ、コンプライアンス AWS Key Management Service (AWS KMS) マネージド型の暗号化キーの作成と管理
AWS IAM Identity Center (AWS Single Sign-On) AWS アカウントとアプリケーションへのシングルサインオンアクセスの管理
AWS Certificate Manager (ACM) SSL/TLS 証明書のプロビジョン、管理、およびデプロイ
AWS CloudHSM 規制コンプライアンスのためのハードウェアベースのキーストレージ
AWS Directory Service Active Directory をホスティングおよび管理
AWS Firewall Manager ファイアウォールルールの一元管理
Amazon Security Lake セキュリティログを OCSF 形式に正規化して S3 データレイクへ自動集約するサービス
AWS Security Token Service(AWS STS) 一時的な認証情報を発行するセキュリティサービス
AWS Identity and Access Management (AWS IAM) サービスとリソースへのアクセスのセキュアな管理
AWS Private Certificate Authority(Private CA) 内部向け証明書を発行・管理する認証局サービス
AWS Network Firewall 数回クリックするだけで、Amazon VPC 全体にネットワークセキュリティをデプロイ
AWS Resource Access Manager (AWS RAM) AWS のリソースを共有するためのシンプルで安全なサービス
AWS Secrets Manager 秘密情報のローテーション、管理、および取得
AWS WAF 悪意のあるウェブトラフィックをフィルタリング
AWS Security Hub 統合されたセキュリティおよびコンプライアンスセンター
AWS Shield DDoS 保護
Amazon Verified Permissions (プレビュー版) アプリケーションの認可とアクセス権限をきめ細かく設定
Amazon Detective 潜在的なセキュリティ問題の調査
Amazon GuardDuty マネージド型脅威検出サービス
Amazon Inspector Amazon EC2 と Amazon ECR 向けの自動化された継続的な脆弱性管理
Amazon Cognito アプリケーションの ID 管理
Amazon Macie 機密データの大規模な検出と保護
AWS Artifact AWS のコンプライアンスレポートへのオンデマンドアクセス
AWS Audit Manager AWS の使用状況を継続的に監査して、リスクとコンプライアンスの評価方法を簡素化
デベロッパー用ツール AWS Fault Injection Simulator コントロールされた実験で回復性とパフォーマンスを改善する
ネットワーキングとコンテンツ配信 Elastic Load Balancing (ELB) 複数のターゲットにわたる着信トラフィックの分配
AWS Direct Connect AWS への専用ネットワーク接続
Amazon VPC 独立したクラウドリソース
Amazon Route 53 53 スケーラブルなドメインネームシステム (DNS)
AWS VPN ネットワークリソースへのセキュアなアクセス
Amazon CloudFront グローバルなコンテンツ配信ネットワーク
AWS Transit Gateway VPC とアカウント接続を簡単にスケール
分析 Amazon Athena SQL を使用して S3 でデータをクエリ
Amazon OpenSearch Service テキストと非構造化データの検索、視覚化、および分析を最大ペタバイト規模で実行
Amazon EMR ホストされた Hadoop フレームワーク
機械学習 Amazon Bedrock 基礎モデルで構築
Amazon CodeGuru 最もコストがかかるコード行を見つける
Amazon SageMaker 機械学習モデルを大規模に構築、トレーニング、デプロイ
生成系 AI Amazon Q Developer コード生成・レビューや AWS リソースのトラブルシューティングを支援する生成 AI アシスタント(旧 Amazon CodeWhisperer)
Amazon Q Business 社内データに接続し自然言語で質問応答・要約・コンテンツ生成を行うフルマネージドの生成 AI アシスタント
移行 AWS DataSync シンプルかつ高速なオンラインデータ転送
管理とガバナンス AWS CloudFormation テンプレートを使用したリソースの作成と管理
AWS Service Catalog 標準化された製品の作成と利用
AWS User Notifications CloudWatch/EventBridge/AWS Health 等の AWS 通知を一元設定し複数チャネルへ配信するサービス
AWS CloudTrail ユーザーアクティビティと API 使用状況の追跡
Amazon Application Recovery Controller マルチリージョン/AZ アプリの復旧を監視・制御し確実なフェイルオーバーを実現するサービス
AWS Config リソースのインベントリと変更の追跡
AWS Control Tower 安全かつ基準に準拠した複数のアカウント環境をセットアップおよび管理
Amazon CloudWatch リソースとアプリケーションのモニタリング
Amazon Managed Grafana オペレーション上のメトリクス、ログおよびトレースのためのスケーラブルかつ安全で、可用性に優れたデータビジュアライゼーション
AWS Trusted Advisor パフォーマンスとセキュリティを最適化
AWS Organizations AWS アカウント全体に対する一元的なガバナンスと管理
AWS Systems Manager 運用時のインサイトに基づいて改善する
AWS Resilience Hub アプリケーションを中断に備えて保護する