素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
Amazon EventBridge (旧 CloudWatch Events) の入力トランスフォーマー機能を使用することで、セキュリティ通知においてどのようなメリットがありますか。
EventBridge連携で自動処置を起動
2026年1月24日
SCP(サービスコントロールポリシー)で特定のリージョン(例:東京リージョン)以外でのリソース作成を禁止しました。しかし、IAMやRoute 53などのグローバルサービスが使用できなくなりました。原因と対策は何ですか。
SCPでアカウント全体の上限を制御
2026年1月24日
CloudFrontの「フィールドレベル暗号化(Field-Level Encryption)」の目的は何ですか。
フィールド単位暗号化で機微項目を保護
2026年1月24日
AWS Global Acceleratorを使用することで得られるセキュリティ上のメリットはどれですか。
ShieldでDDoSから保護
2026年1月24日
S3の署名付きURL(Presigned URL)を作成する際、IAMロールの一時的認証情報を使用しました。この署名付きURLの最大有効期間はどれくらいになりますか。
署名付きURLで期限付きアクセスを付与
2026年1月24日
KMS Grants(グラント)を使用する主な利点は何ですか。
Grantsでキーポリシー変更なく権限委任
2026年1月24日
属性ベースのアクセス制御(ABAC)を実装するために、IAMポリシーのCondition要素で主に使用するタグのプレフィックスはどれですか。
PrincipalTag/ResourceTagでABAC実装
2026年1月24日
多層防御(Defense in Depth)の観点から、公開Webサーバーを保護するための構成として最も堅牢な組み合わせはどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
Amazon Auroraデータベースクラスターへの接続を暗号化するために、アプリケーション側で必要な設定はどれですか。
AWSが提供するルート証明書バンドルの選択肢で要件を満たす
2026年1月24日
侵害されたEC2インスタンスを隔離するために、インスタンスにアタッチされているIAMロールを無効化または削除する際のリスクは何ですか。
IAMで権限管理を行う
2026年1月24日
投稿のページ送り
1
…
81
82
83
…
138