素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
CloudTrailログをAthenaで分析する際、クエリのパフォーマンスを向上させ、コストを削減するための最良のベストプラクティスはどれですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
S3の「Access Points」を使用する際、アクセスポイントごとに異なるブロックパブリックアクセス設定を適用できますか。
BPAでS3の誤公開をアカウントで防止
2026年1月24日
AWS CLIを使用して侵害されたインスタンスを隔離しようとしていますが、攻撃者がAPIアクションを妨害している可能性があります。確実にコマンドを実行するために考慮すべき「Boto3/CLIの設定」はどれですか。
最大再試行回数の選択肢で要件を満たす
2026年1月24日
IAMポリシーの評価論理において、リソースベースのポリシー(S3バケットポリシーなど)とアイデンティティベースのポリシーの相互作用について、正しい記述はどれですか(同一アカウント内の場合)。
IAMで権限管理を行う
2026年1月24日
VPCトラフィックミラーリングを使用して、アウトバウンドトラフィックを検査用アプライアンスに送信しています。ミラーリングされたパケットがMTUサイズを超えた場合、AWSはどのように処理しますか。
VPC機能で通信を制御
2026年1月24日
侵害されたLinux EC2インスタンスのディスクイメージ(EBSスナップショット)を解析する際、ファイルシステムのタイムスタンプ(MAC times)の変更を避けるために、解析用インスタンスでボリュームをマウントする際の必須オプションはどれですか。
noatimeの選択肢で要件を満たす
2026年1月24日
AWS Direct Connect接続上で、MACsec(IEEE 802.1AE)暗号化を使用するための要件として正しいものはどれですか。
対応PoPの専用回線でMACsec暗号化
2026年1月24日
CloudHSMキーストア(Custom Key Store)を使用するKMS CMKと、通常のKMS CMKの最大の違いは何ですか。
専有HSMで鍵を生成・保持する
2026年1月24日
WAFのログで、特定のリクエストがどのルールによってブロックされたかを確認するために見るべきフィールドはどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
S3 Object Lambdaを使用して、特定のユーザーグループがデータをダウンロードするときだけ、個人情報をマスキング(隠蔽)したい。これを実現する構成はどれですか。
取得時にLambdaでマスク/変換して返す
2026年1月24日
投稿のページ送り
1
…
79
80
81
…
138