素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
Route 53 Resolver DNS Firewallのルールグループを、AWS Organizations内のすべてのアカウントのVPCに自動的に適用し、かつメンバーアカウントによる変更を防ぐために使用する管理サービスはどれですか。
DNS FirewallでDNS流出/悪性ドメイン遮断
2026年1月24日
Gateway Load Balancer (GWLB) は、サードパーティの仮想アプライアンスとの通信において、元のパケットヘッダーを保持するためにどのプロトコルでカプセル化を行いますか。
VPC機能で通信を制御
2026年1月24日
AWS Network Firewallのルール順序が「Default Action Order」の場合、Suricata互換ルールの評価順序はどうなりますか。
Network Firewallで境界検査
2026年1月24日
Cognito User Poolsから発行されるトークンのうち、ユーザーの属性情報(Claims)が含まれており、アプリケーション側でユーザーの表示名などを取得するのに適しているのはどれですか。
IDの選択肢で要件を満たす
2026年1月24日
Transit Gatewayを使用してファイアウォール用VPCにトラフィックを集約する際、往路と復路で異なるAZを通ることでパケットがドロップされる非対称ルーティング問題を防ぐために有効化すべきTGWの機能はどれですか。
VPC機能で通信を制御
2026年1月24日
S3 Access Pointを作成する際、「Network Origin」を「VPC」に設定しました。これにより強制される制限は何ですか。
Access Pointでポリシーを分離管理
2026年1月24日
KMSのAPIリクエストレートが制限(クォータ)を超えた場合、どのようなエラーが発生しますか。また、これを回避するためのクライアント側の対策は?
KMSで暗号鍵を管理する
2026年1月24日
Lambda関数をVPC内に配置しましたが、インターネット上のAPIへの接続がタイムアウトします。セキュリティグループはOutbound全許可です。原因は何ですか。
NATでプライベートから外部へ送信
2026年1月24日
あるIAMユーザーに「IAMFullAccess」ポリシーが付与されていますが、「Permissions Boundary(アクセス許可の境界)」として「S3ReadOnly」が設定されています。このユーザーができる操作は何ですか。
IAMで権限管理を行う
2026年1月24日
あるAWSアカウントのCloudWatchアラーム発火イベントを、別のアカウントのEventBridgeバスに送信して集約監視したい。受信側のアカウントで必要な設定はどれですか。
EventBridge連携で自動処置を起動
2026年1月24日
投稿のページ送り
1
…
39
40
41
…
138