素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
組織の証跡(Organization Trail)を作成した場合、メンバーアカウント側でその証跡の設定(S3バケットの変更など)を変更することはできますか。
CloudTrail無効化をSCPで禁止
2026年1月24日
AWS Configで修復アクション(Remediation Action)を設定しました。リソースが非準拠と判定されたとき、修復アクションが失敗しました。原因として考えられる「PassRole」に関連する権限不足は何ですか。
Configで設定変更履歴と準拠評価
2026年1月24日
組織の管理アカウントでSCPを作成しましたが、メンバーアカウントの特定のS3バケット操作がブロックされません。SCPが適用されないケースとして考えられるのはどれですか。
SCPでアカウント全体の上限を制御
2026年1月24日
AWS Global Acceleratorを使用することでDDoS保護が強化される理由は何ですか。
ShieldでDDoSから保護
2026年1月24日
AWS Backupの「Vault Lock」をガバナンスモードで設定しました。これにより何が可能になりますか。
Vault Lockで保持ポリシーを固定
2026年1月24日
Systems Manager Session Managerを使用してプライベートインスタンスに接続する際、ローカル端末からポートフォワーディングを行いたい(例:RDSへのトンネル)。これを行うための前提条件はどれですか。
SSMがアウトバウンド接続でSSH不要
2026年1月24日
EKSクラスター上のアプリケーション(Pod)がS3にアクセスする必要があります。IAMアクセスキーを埋め込むことなく、最小権限でアクセスさせるための推奨機能はどれですか。
必要最小限の許可だけ付与する
2026年1月24日
Lambda関数からVPC内のRDSにアクセスするためにVPC設定を行いました。しかし、関数がインターネット上のAPIにアクセスできなくなりました。原因と対策はどれですか。
NATでプライベートから外部へ送信
2026年1月24日
RDS for MySQLでIAMデータベース認証を有効にしました。アプリケーションから接続する際、パスワードフィールドには何を入力する必要がありますか。
署名付きURLで期限付きアクセスを付与
2026年1月24日
Security Hubを使用して複数のセキュリティ基準(CIS, PCI DSS等)をチェックしています。特定のチェック項目(コントロール)が自社の環境には該当しないため、「失敗」と判定されるのを防ぎたい。適切な対応はどれですか。
Security Hubで検出結果を集約
2026年1月24日
投稿のページ送り
1
…
52
53
54
…
138