素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
VPCフローログを分析していたところ、特定のポートに対する大量の `REJECT` レコードが見つかりました。これは何を示唆していますか。
SGでインスタンス単位の通信を制御
2026年1月24日
AWS Site-to-Site VPNを構築する際、カスタマーゲートウェイ(CGW)デバイスのIPアドレスとして指定する必要があるのはどのようなアドレスですか。
VPNで暗号化トンネル接続を確立
2026年1月24日
Secrets Managerでシークレット(DBパスワードなど)を作成しましたが、アプリケーションがシークレットを取得できません。確認すべき権限設定はどれですか。
Secrets Managerで秘匿管理と自動ローテ
2026年1月24日
Security Hubが収集したセキュリティ結果(Findings)を、チケット管理システム(JiraやServiceNowなど)に自動的に送信して担当者を割り当てたい。どのサービスと連携するのが一般的ですか。
Security Hubで検出結果を集約
2026年1月24日
ACM (AWS Certificate Manager) で発行したパブリック証明書の自動更新が失敗する一般的な理由の1つはどれですか。
ACMで証明書を自動発行/更新
2026年1月24日
AWS Configで「ec2-volume-inuse-check」ルール(EBSボリュームが接続されているかチェック)が「非準拠(Non-compliant)」と判定されました。これはどういう状態を意味しますか。
Configで設定変更履歴と準拠評価
2026年1月24日
Amazon Macieを使用する主な目的として、最も適切なものはどれですか。
MacieがS3内の機密情報を検出
2026年1月24日
Systems Manager Patch Managerを使用して、特定のメンテナンスウィンドウ内でのみパッチを適用したい。パッチ適用対象のインスタンスを動的に選択する最も柔軟な方法はどれですか。
Systems Managerで運用管理
2026年1月24日
特定の国(例:X国)からのアクセスが攻撃の大部分を占めていることが判明しました。WAFで最も簡単にこれをブロックする方法はどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
Webアプリケーションで、ユーザーが自分のメールアドレスとパスワードでサインアップ・ログインし、その後にAWSリソース(S3など)への一時的なアクセス権を得る構成を作りたい。Cognitoのどのコンポーネントを組み合わせますか。
S3の機能でアクセス/保護を制御
2026年1月24日
投稿のページ送り
1
…
74
75
76
…
138