AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
AWS認定資格セキュリティ-専門知識(SCS)で出題される各サービス内容と出題ポイントは?
AWS認定資格であるセキュリティ-専門知識(SCS)には、どんなAWSサービスの知識が必要なのでしょうか?
そんな疑問をもつあなたのために、ここでは試験範囲となるサービスとその概要、試験でよく問われる各サービスの特徴ついて書いていきたいと思います。
サービス名をクリックすると、詳細解説ページに移動します。
| カテゴリー | サービス | 内容 |
|---|---|---|
| IoT | AWS IoT Core | デバイスをクラウドに接続 |
| アプリケーション統合 | Amazon Simple Notification Service (Amazon SNS) | Pub/sub、SMS、E メール、およびモバイルプッシュ通知 |
| AWS Step Functions | 分散型アプリケーションの調整 | |
| アーキテクチャ戦略 | AWS Well-Architected Tool | ワークロードの見直しと改善 |
| ウェブとモバイルのフロントエンド | Amazon API Gateway | API の構築、デプロイ、および管理 |
| コンテナ | Amazon Elastic Kubernetes Service (Amazon EKS) | 信頼性が最も高い Kubernetes の実行方法 |
| コンピューティング | Amazon Data Lifecycle Manager | EBS スナップショットと EBS-backed AMI の作成・保持・削除をタグベースで自動化するサービス |
| AWS Lambda | サーバーに煩わされずにコードを実行 | |
| Amazon EC2 | クラウド内の仮想サーバー | |
| ストレージ | AWS Backup | AWS のサービス全体で一元化されたバックアップ |
| Amazon Simple Storage Service (Amazon S3) | どこからでも簡単に、お好みの量のデータを取得できるオブジェクトストレージ | |
| Amazon FSx for Lustre | S3 と統合された高性能ファイルシステム | |
| Amazon Elastic File System (Amazon EFS) | EC2 用フルマネージド型ファイルシステム | |
| セキュリティ、アイデンティティ、コンプライアンス | AWS Key Management Service (AWS KMS) | マネージド型の暗号化キーの作成と管理 |
| AWS IAM Identity Center (AWS Single Sign-On) | AWS アカウントとアプリケーションへのシングルサインオンアクセスの管理 | |
| AWS Certificate Manager (ACM) | SSL/TLS 証明書のプロビジョン、管理、およびデプロイ | |
| AWS CloudHSM | 規制コンプライアンスのためのハードウェアベースのキーストレージ | |
| AWS Directory Service | Active Directory をホスティングおよび管理 | |
| AWS Firewall Manager | ファイアウォールルールの一元管理 | |
| Amazon Security Lake | セキュリティログを OCSF 形式に正規化して S3 データレイクへ自動集約するサービス | |
| AWS Security Token Service(AWS STS) | 一時的な認証情報を発行するセキュリティサービス | |
| AWS Identity and Access Management (AWS IAM) | サービスとリソースへのアクセスのセキュアな管理 | |
| AWS Private Certificate Authority(Private CA) | 内部向け証明書を発行・管理する認証局サービス | |
| AWS Network Firewall | 数回クリックするだけで、Amazon VPC 全体にネットワークセキュリティをデプロイ | |
| AWS Resource Access Manager (AWS RAM) | AWS のリソースを共有するためのシンプルで安全なサービス | |
| AWS Secrets Manager | 秘密情報のローテーション、管理、および取得 | |
| AWS WAF | 悪意のあるウェブトラフィックをフィルタリング | |
| AWS Security Hub | 統合されたセキュリティおよびコンプライアンスセンター | |
| AWS Shield | DDoS 保護 | |
| Amazon Verified Permissions (プレビュー版) | アプリケーションの認可とアクセス権限をきめ細かく設定 | |
| Amazon Detective | 潜在的なセキュリティ問題の調査 | |
| Amazon GuardDuty | マネージド型脅威検出サービス | |
| Amazon Inspector | Amazon EC2 と Amazon ECR 向けの自動化された継続的な脆弱性管理 | |
| Amazon Cognito | アプリケーションの ID 管理 | |
| Amazon Macie | 機密データの大規模な検出と保護 | |
| AWS Artifact | AWS のコンプライアンスレポートへのオンデマンドアクセス | |
| AWS Audit Manager | AWS の使用状況を継続的に監査して、リスクとコンプライアンスの評価方法を簡素化 | |
| デベロッパー用ツール | AWS Fault Injection Simulator | コントロールされた実験で回復性とパフォーマンスを改善する |
| ネットワーキングとコンテンツ配信 | Elastic Load Balancing (ELB) | 複数のターゲットにわたる着信トラフィックの分配 |
| AWS Direct Connect | AWS への専用ネットワーク接続 | |
| Amazon VPC | 独立したクラウドリソース | |
| Amazon Route 53 | 53 スケーラブルなドメインネームシステム (DNS) | |
| AWS VPN | ネットワークリソースへのセキュアなアクセス | |
| Amazon CloudFront | グローバルなコンテンツ配信ネットワーク | |
| AWS Transit Gateway | VPC とアカウント接続を簡単にスケール | |
| 分析 | Amazon Athena | SQL を使用して S3 でデータをクエリ |
| Amazon OpenSearch Service | テキストと非構造化データの検索、視覚化、および分析を最大ペタバイト規模で実行 | |
| Amazon EMR | ホストされた Hadoop フレームワーク | |
| 機械学習 | Amazon Bedrock | 基礎モデルで構築 |
| Amazon CodeGuru | 最もコストがかかるコード行を見つける | |
| Amazon SageMaker | 機械学習モデルを大規模に構築、トレーニング、デプロイ | |
| 生成系 AI | Amazon Q Developer | コード生成・レビューや AWS リソースのトラブルシューティングを支援する生成 AI アシスタント(旧 Amazon CodeWhisperer) |
| Amazon Q Business | 社内データに接続し自然言語で質問応答・要約・コンテンツ生成を行うフルマネージドの生成 AI アシスタント | |
| 移行 | AWS DataSync | シンプルかつ高速なオンラインデータ転送 |
| 管理とガバナンス | AWS CloudFormation | テンプレートを使用したリソースの作成と管理 |
| AWS Service Catalog | 標準化された製品の作成と利用 | |
| AWS User Notifications | CloudWatch/EventBridge/AWS Health 等の AWS 通知を一元設定し複数チャネルへ配信するサービス | |
| AWS CloudTrail | ユーザーアクティビティと API 使用状況の追跡 | |
| Amazon Application Recovery Controller | マルチリージョン/AZ アプリの復旧を監視・制御し確実なフェイルオーバーを実現するサービス | |
| AWS Config | リソースのインベントリと変更の追跡 | |
| AWS Control Tower | 安全かつ基準に準拠した複数のアカウント環境をセットアップおよび管理 | |
| Amazon CloudWatch | リソースとアプリケーションのモニタリング | |
| Amazon Managed Grafana | オペレーション上のメトリクス、ログおよびトレースのためのスケーラブルかつ安全で、可用性に優れたデータビジュアライゼーション | |
| AWS Trusted Advisor | パフォーマンスとセキュリティを最適化 | |
| AWS Organizations | AWS アカウント全体に対する一元的なガバナンスと管理 | |
| AWS Systems Manager | 運用時のインサイトに基づいて改善する | |
| AWS Resilience Hub | アプリケーションを中断に備えて保護する |
広告
お役立ち情報
- プレミアム会員のご紹介
- 「徹底解説」のご紹介
- 「模擬試験」のご紹介
- 収録問題と試験ガイドの対応
- 会員機能のご紹介
- おすすめの勉強方法
- AWSサービスの解説
- AWS認定資格の種類・対象者・受験料・合格ライン
- スマホのホーム画面に登録する方法
姉妹サイト
- CLF:AWS 認定クラウドプラクティショナー
- SAA:AWS 認定ソリューションアーキテクト-アソシエイト
- AIF:AWS 認定AIプラクティショナー
- SOA:AWS 認定CloudOpsエンジニア-アソシエイト
- DVA:AWS 認定デベロッパー-アソシエイト
- DEA:AWS 認定データエンジニア-アソシエイト
- MLA:AWS 認定機械学習エンジニア-アソシエイト
- SAP:AWS 認定ソリューションアーキテクト-プロフェッショナル
- DOP:AWS 認定DevOpsエンジニア-プロフェッショナル
- AIP:AWS 認定生成AIデベロッパー-プロフェッショナル
- SCS:AWS 認定セキュリティ-専門知識
- AZ-900:Microsoft Azure Fundamentals
- AI-900:Microsoft Azure AI Fundamentals