AWS認定資格 WEB問題集&徹底解説
CloudOpsエンジニア -アソシエイト
- No.10 CloudTrail ログファイルの整合性検証
- No.18 EBS暗号化実装方法
- No.19 DynamoDBの暗号化キー管理方法
- No.36 Trusted Advisorチェック数の影響要因の特定
- No.45 AWS Organizationsを使用したリージョン制御
- No.49 S3アクセスログを90日間改ざん不可で保管する
- No.56 S3バケット内の個人情報分類と保護
- No.58 RDSパスワード管理の最適な方法
- No.60 S3バケットポリシーによるアクセス制御の効果
- No.61 Amazon EFSのファイルシステム暗号化に関する懸念
- No.63 AWSアクセスキーの漏洩調査
- No.64 組織全体でのDynamoDB削除制御
- No.65 CloudTrail ログファイルの整合性検証
- No.74 Patch ManagerがEC2インスタンスを管理するために必要な設定
- No.82 Lambda関数への安全な権限付与方法
- No.83 部門タグのないEC2インスタンスの終了
- No.88 SCPを複数アカウントへ効率的に適用する方法
- No.100 タグ非準拠 EC2 インスタンスの自動終了
- No.103 S3バケットへの不正アクセス試行の検証方法
- No.105 RDSの認証情報の自動ローテーションと可変接続への対応
- No.113 Active Directoryを使ったフェデレーションID管理
- No.114 特定のAWSアカウントにのみS3バケットへのアクセスを許可する
- No.117 クロスアカウントでのDynamoDBアクセス権限設定
- No.119 IAMロールの過剰権限の是正責任
- No.121 組織全体でのサービス利用制限の実装
- No.123 クロスアカウントKMS暗号化スナップショットの利用
- No.128 API操作の監査証跡記録に使用するサービス
- No.130 AWS Organizations設計
- No.138 プライベートサブネットからDynamoDBへの安全なアクセス方法
- No.139 S3オブジェクトの安全な共有方法
- No.145 自動修復セキュリティ設定
- No.153 CloudTrailログの完全性確認方法
- No.155 アクセス権限分析ツール
- No.158 EC2からS3へのアクセス権限設定
- No.160 クロスアカウントアクセスの安全な実装
- No.162 ECSコンテナの認証情報管理の最適化
- No.164 Athenaのクエリ実行時のアクセスエラー対応
- No.165 GuardDuty検知対応策
- No.166 Inspector脆弱性スキャン
- No.169 DynamoDBへのアクセス監査を低コストで実現する方法
- No.173 EC2 上のアプリからパラメータストアへ安全にアクセスする
- No.194 IAMポリシーの評価と優先順位
- No.198 不要なセキュリティ設定の削除
- No.200 SAML連携設定方法
- No.207 CloudTrailログファイルの完全性検証方法
- No.210 EFSでのディレクトリアクセス制御
- No.212 S3での適切な暗号化方式の選択
- No.216 責任共有モデルにおける顧客の責任範囲
- No.217 SCPによるリージョン単位のEC2起動制限
- No.219 責任共有モデルにおけるAWSの管理範囲
- No.221 IAMポリシーで許可される操作の特定
- No.222 IAMポリシーシミュレータ
- No.228 KMSキー自動ローテーション
- No.231 Lambda関数からのDB認証情報管理
- No.232 CloudTrailログの改ざん検知
- No.235 S3バケットへの不正アクセス試行の調査手法
- No.236 暗号化されたRDSスナップショットの共有
- No.253 Security Hubの検出結果の自動修復
- No.262 暗号化AMIを使用したAuto Scaling起動失敗
- No.265 本番アカウントでのリソース削除を組織レベルで制御する方法
- No.270 EC2インスタンスの不適切な終了防止
- No.271 クロスアカウントでのKMSキー共有方法
- No.278 ECS/FargateからSecrets Managerへ安全にアクセスする(タスクロール)
- No.287 AWS CLIでのMFA認証の実装方法
- No.289 Aurora DBインスタンスのアクセス不可エラー
- No.291 S3保存時暗号化設定
- No.311 EC2インスタンスの脆弱性対応方法
- No.312 EFSファイルシステムの暗号化対応
- No.333 モバイルアプリユーザーのS3アクセス方法
- No.343 Site-to-Site VPNの暗号化アルゴリズム指定
- No.352 Secrets Managerのシークレット自動ローテーション
- No.365 EC2アプリケーションの安全な認証情報アクセス方法
- No.403 コンテナイメージの脆弱性スキャンレポート
- No.404 S3バージョニング設定の継続的な評価と自動是正
- No.408 EC2インスタンスへのACM証明書配置
- No.409 S3 アクセスログと Athena による不正アクセス調査
- No.414 ACM証明書を利用する際に押さえておくべき制約
- No.422 Storage Gateway の転送中・保管中データの暗号化
- No.429 クロスアカウントの KMS キーによる Auto Scaling 起動失敗の解消
- No.433 暗号化EBSボリュームを使うAuto Scalingグループの起動失敗
- No.471 外部アクセスアナライザーが分析するリージョンの範囲
- No.472 組織全体の未使用アクセスの検出と委任管理者
- No.473 複数アカウントへの人的アクセスの一元管理
- No.474 新規アカウントが AWS アクセスポータルに表示されない
- No.475 複数のセキュリティサービスの検出結果の集約
- No.476 マルチアカウントでのセキュリティ標準とコントロールの一元管理
- No.482 AWS Security Agent と他のセキュリティ検出サービスの使い分け
- No.495 非準拠のセキュリティグループを人手を介さず是正する
- No.499 タグの表記ゆれによる自動化対象漏れの再発防止
広告