素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
IAMユーザーの作成イベントを検知して、管理者に即座に通知を送りたい。CloudTrailと連携してEventBridgeルールを作成する際、イベントパターンで指定すべき `eventName` はどれですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
WAFで特定のリクエストがブロックされた理由を調査するために、詳細なログを確認したい。WAFのフルログを出力する先として設定できるサービスはどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
GuardDutyで、ペネトレーションテスト実施中に発生する大量のアラート(Findings)を抑制したい。どうすればよいですか。
GuardDutyがログ解析で脅威検出
2026年1月24日
CloudFrontのOrigin Access Control (OAC) を設定しましたが、S3バケットへの直接アクセスがまだ可能です。何が不足していますか。
OACでS3をCloudFront経由に限定
2026年1月24日
S3の署名付きURLを生成しましたが、ユーザーから「Access Denied」になると報告がありました。URLの期限は切れていません。生成したIAMユーザーの権限を確認するとS3へのアクセス権はありました。見落としている可能性のある原因はどれですか。
署名付きURLで期限付きアクセスを付与
2026年1月24日
VPC AからVPC Bへピアリング接続経由で通信したい。VPC BのセキュリティグループでVPC Aからの通信を許可する際、CIDRではなく「VPC AのセキュリティグループID」を指定できる条件は何ですか。
SGでインスタンス単位の通信を制御
2026年1月24日
KMSキーポリシーの `Condition` 要素で `kms:ViaService` を指定し、値に `s3.region.amazonaws.com` を設定しました。これは何を制限しますか。
ViaService条件で特定サービス経由に限定
2026年1月24日
IAMグループにポリシーをアタッチすることの運用上のメリットは何ですか。
グループでポリシーを一括適用
2026年1月24日
クロスアカウントアクセスを設定しましたが、スイッチロールしようとするとエラーになります。信頼ポリシー(Trust Policy)とアクセス権限ポリシー(Permissions Policy)の両方が正しい場合、次に確認すべき点は何ですか。
STS一時認証情報で期限付きアクセス
2026年1月24日
SCP(サービスコントロールポリシー)を適用できないアカウントはどれですか。
SCPでアカウント全体の上限を制御
2026年1月24日
投稿のページ送り
1
…
53
54
55
…
138