素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
AWS IoT Device Defenderの「監査(Audit)」チェック項目に含まれないものはどれですか。
監査要件に沿う証跡と制御を実装
2026年1月24日
CloudFrontの「フィールドレベル暗号化」を設定するには、何をCloudFrontにアップロードする必要がありますか。
CloudFront機能で配信を制御
2026年1月24日
AWS Global Acceleratorを使用して、バックエンドのALBにトラフィックをルーティングしています。ALBのセキュリティグループで、クライアントの送信元IPアドレスを許可する必要があります。Global Accelerator経由でもクライアントIPを維持するための設定はどれですか。
SGでインスタンス単位の通信を制御
2026年1月24日
S3 Access Pointを作成し、そのAccess Point Policyで特定のIAMユーザーへのアクセスを許可しました。しかし、バケットポリシーではそのユーザーへの許可が明示されていません(拒否もありません)。アクセスは成功しますか。
Access Pointでポリシーを分離管理
2026年1月24日
自分の管理するキーマテリアルをインポートしたKMSキー(BYOK)について、AWSが保証できない特性はどれですか。
KMSで暗号鍵を管理する
2026年1月24日
Gateway Load Balancer (GWLB) を使用したファイアウォール構成において、GENEVEプロトコルが使用される理由は何ですか。
VPC機能で通信を制御
2026年1月24日
AWS Network Firewallのステートフルルールグループで「Strict Order(厳格な順序)」モードを使用している場合、ルールはどのように評価されますか。
Network Firewallで境界検査
2026年1月24日
CloudTrailのログファイル整合性検証機能で、ダイジェストファイルが配信される場所はどこですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
IAMユーザーに対して、「アクセス許可の境界(Permissions Boundary)」を設定しました。このユーザーが実際に実行できるアクションはどのように決定されますか。
IAMで権限管理を行う
2026年1月24日
Amazon ECRにプッシュされたコンテナイメージの脆弱性スキャンについて、スキャン結果が「Enhanced Scanning(拡張スキャン)」の場合、何が利用されていますか。
InspectorでCVE脆弱性を自動スキャン
2026年1月24日
投稿のページ送り
1
…
71
72
73
…
138