素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
API Gatewayのリソースポリシーで特定のIPアドレスブロックを拒否設定しました。しかし、Lambdaオーソライザーも設定されています。評価の順序はどうなりますか。
Lambdaで処理を自動化
2026年1月24日
AWS Organizationsで、Security HubやGuardDutyなどのセキュリティサービスの管理を、管理アカウント(Management Account)以外の特定のアカウントに任せたい。この機能を何と呼びますか。
GuardDutyがログ解析で脅威検出
2026年1月24日
AWS Transfer Family (SFTP) を使用してファイルをS3にアップロードさせています。ユーザー認証を、自社のActive Directoryで行いたい。どの認証方式を選択すべきですか。
Lambdaで処理を自動化
2026年1月24日
Security Hubで「カスタムインサイト」を作成する目的は何ですか。
Security Hubで検出結果を集約
2026年1月24日
GuardDuty Malware ProtectionがEC2インスタンスのマルウェアをスキャンする仕組みはどのようなものですか。
GuardDutyがログ解析で脅威検出
2026年1月24日
Macieで、組織固有の機密データ(例:社員IDの特定のフォーマット `EMP-12345`)を検出したい。どの機能を使用すべきですか。
MacieがS3内の機密情報を検出
2026年1月24日
Cognitoの「アドバンストセキュリティ機能」で検出できるリスクはどれですか。
漏洩した認証情報の選択肢で要件を満たす
2026年1月24日
WAFのレートベースルールで、攻撃者のIPをブロックする際、特定のURLパス(例:/login)へのアクセスのみをカウント対象にしたい。どうすればよいですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
RDS for PostgreSQLでIAMデータベース認証を使用しています。取得した認証トークン(署名付きURL)の有効期間はどれくらいですか。
署名付きURLで期限付きアクセスを付与
2026年1月24日
Session Managerを使用してEC2に接続し、そのセッション履歴(コマンド入力と出力)をS3に保存したい。このログデータをKMSで暗号化する場合、どの設定が必要ですか。
SSMがアウトバウンド接続でSSH不要
2026年1月24日
投稿のページ送り
1
…
70
71
72
…
138