素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
CloudHSMクラスターの管理において、M of N認証(Quorum認証)を有効にしました。これはどのような操作に対して複数の管理者の承認を強制しますか。
専有HSMで鍵を生成・保持する
2026年1月24日
DNSSECのKSK(Key Signing Key)のローテーションを行う際、親ゾーン(例:.com)へのDSレコードの更新が必要です。Route 53でKSKをローテーションする正しい手順の一部はどれですか。
DNSSECでDNS応答の改ざん/なりすまし防止
2026年1月24日
大規模なインシデント発生時に、スクリプトを使用して全リージョンの全インスタンスの状態を確認しようとしました。しかし、APIリクエストが「ThrottlingException」で失敗しました。緊急対応時のスクリプト設計として考慮すべき点は何ですか。
エクスポネンシャルバックオフの選択肢で要件を満たす
2026年1月24日
AWS Signerで署名されたコードをLambdaにデプロイする際、署名検証を有効にするには「コード署名設定(Code Signing Configuration)」を作成して関数に関連付けます。この設定で定義できるポリシー(UntrustedArtifactOnDeployment)の選択肢はどれですか。
ArtifactでSOC/PCI等レポート取得
2026年1月24日
Organizationsの委任管理者(Delegated Administrator)としてセキュリティアカウントを指定しました。この委任管理者が実行できない(管理アカウントのみが実行可能な)操作はどれですか。
SCPでアカウント全体の上限を制御
2026年1月24日
GuardDutyでEKS監査ログ(Audit Logs)のモニタリングを有効にしましたが、コストが懸念されます。GuardDutyのコスト構造において、EKS監査ログ分析の課金対象となるのは何ですか。
GuardDutyがログ解析で脅威検出
2026年1月24日
WAFのCAPTCHAアクションを設定しましたが、正当なユーザーから「頻繁にCAPTCHAが表示されて使いにくい」と苦情が来ました。ユーザー体験を損なわずにセキュリティを維持するための調整として適切なものはどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
AWS Configのカスタムルールを開発しています。評価ロジックが複雑で実行に時間がかかるため、タイムアウトが心配です。Lambda関数の最大実行時間はどれくらいですか。
Configで設定変更履歴と準拠評価
2026年1月24日
DynamoDBテーブルへのアクセス制御において、IAMポリシーの `dynamodb:LeadingKeys` 条件キーを使用して、パーティションキーが「ユーザーID」と一致する項目のみアクセスを許可したい。このポリシーが正しく機能するための前提条件は何ですか。
IAMで権限管理を行う
2026年1月24日
アカウントAのEventBridgeルールから、アカウントBのイベントバスにイベントを送信する設定(クロスアカウントイベント送信)を行いました。アカウントB側でイベントを受信するために必須の設定はどれですか。
EventBridge連携で自動処置を起動
2026年1月24日
投稿のページ送り
1
…
48
49
50
…
138