素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
AWS Organizationsの管理アカウント(Management Account)が侵害された場合、メンバーアカウントへの影響を最小限にするために、事前に講じておくべき対策はどれですか(技術的に可能な範囲で)。
OrganizationsのSCPで上限を制御
2026年1月24日
Route 53 Resolverの「クエリログ」を有効にしました。ログには「送信元IPアドレス」として何が記録されますか。
ResolverでハイブリッドDNSを実現
2026年1月24日
Amazon Inspector v2がLambda関数のコードスキャン(Code Scanning)で検出できるものは何ですか。
InspectorでCVE脆弱性を自動スキャン
2026年1月24日
AWS Shield Advancedの「プロアクティブエンゲージメント」機能を有効にするための要件はどれですか。
Shield AdvancedでDRT支援含むDDoS対策
2026年1月24日
S3バケットポリシーで `aws:SecureTransport` 条件キーを `false` に設定し、Effectを `Deny` にしました。これは何を強制しますか。
S3の機能でアクセス/保護を制御
2026年1月24日
VPCエンドポイントポリシー(Gateway型)を変更して、アクセスを制限しました。この変更が適用されるまでの時間はどれくらいですか。
VPCエンドポイント経由にアクセス限定
2026年1月24日
サービスコントロールポリシー(SCP)とIAM Access Analyzerの主な違いは何ですか。
IAM Access Analyzerで外部公開を検出
2026年1月24日
EC2インスタンス起動時に、暗号化されたEBSボリュームをアタッチするために必要なKMS権限の組み合わせはどれですか。
Grantsでキーポリシー変更なく権限委任
2026年1月24日
侵害されたEC2インスタンスの調査中に、攻撃者が `~/.bash_history` を削除した形跡を見つけました。今後のために、コマンド履歴をより確実に保全する方法はどれですか。
SSMがアウトバウンド接続でSSH不要
2026年1月24日
EKSクラスターのエンドポイントアクセス設定において、「パブリックおよびプライベート」を選択した場合の挙動はどうなりますか。
VPC機能で通信を制御
2026年1月24日
投稿のページ送り
1
…
64
65
66
…
138