素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
VPC Traffic Mirroringを使用する際、ミラーリングターゲットとして指定できるリソースタイプとして正しい組み合わせはどれですか。
VPC機能で通信を制御
2026年1月24日
Route 53 Resolver DNS Firewallを使用して、ドメインリストに基づくフィルタリングを行っています。特定のドメインへのクエリに対して、NXDOMAIN(存在しないドメイン)応答を返したい場合、ルールのアクションは何を選択しますか。
DNS FirewallでDNS流出/悪性ドメイン遮断
2026年1月24日
Cognito User Poolsで「侵害された認証情報(Compromised Credentials)」の検出機能を有効にしました。ユーザーが他サイトで流出したパスワードと同じものを使用しようとした場合、Cognitoはどう反応しますか。
パスワードの変更を要求するの選択肢で要件を満たす
2026年1月24日
AWS Network Firewallのステートフルルールグループにおいて、Suricata互換のIPSルールを使用する場合、変数の定義(HOME_NETなど)はどこで行いますか。
Network Firewallで境界検査
2026年1月24日
S3バケットポリシーで `NotPrincipal` を使用して、「特定のIAMロール以外は拒否」という設定を行いました。しかし、この設定が原因でS3のクロスリージョンレプリケーションが失敗するようになりました。解決策はどれですか。
IAMで権限管理を行う
2026年1月24日
Gateway Load Balancer (GWLB) を使用した構成において、GWLBエンドポイントとGWLB間の通信が正常に行われているかを確認するために使用するメトリクスやログはどこで確認できますか。
CloudWatchで監視/アラーム
2026年1月24日
KMSの `Encrypt` APIを使用してデータを暗号化する際、平文データのサイズ上限はどれくらいですか。
KMSで暗号鍵を管理する
2026年1月24日
Lambda関数がVPCリソースにアクセスするためにENIを作成しますが、このLambda関数の実行ロールに必要な最低限の管理ポリシーはどれですか。
Lambdaで処理を自動化
2026年1月24日
IAM Access Analyzerが「外部からのアクセスが可能」と判定する根拠となる技術は何ですか。
IAM Access Analyzerで外部公開を検出
2026年1月24日
CloudTrailで「ConsoleLogin」イベントが発生した際、MFAが使用されていない場合のみ通知を送りたい。EventBridgeルールのイベントパターンで何をチェックすべきですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
投稿のページ送り
1
…
34
35
36
…
138