素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
S3バケットポリシーで `NotPrincipal` を使用して、特定のIAMユーザー以外からのアクセスを拒否しようとしています。この際、意図せずブロックしてしまう可能性が高い「内部的なAWSユーザー」は何ですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
AWS Configルールにおいて、「修復(Remediation)」アクションを自動的に実行するために使用されるAWSサービスはどれですか。
Configで設定変更履歴と準拠評価
2026年1月24日
Transit Gatewayを使用している環境で、VPC間のトラフィックを検査用VPC(ファイアウォールアプライアンスを配置)にルーティングしたい。これを実現するために使用するルートテーブルの機能はどれですか。
VPC機能で通信を制御
2026年1月24日
SAML 2.0ベースのフェデレーションを使用してAWSマネジメントコンソールにSSOする場合、IDプロバイダー(IdP)がAWSに送信するアサーションに含まれるべき必須のクレーム(属性)はどれですか。
RoleとRoleSessionNaの選択肢で要件を満たす
2026年1月24日
GuardDutyの信頼できるIPリスト(Trusted IP Lists)に追加されたIPアドレスからの通信について、GuardDutyはどのように扱いますか。
GuardDutyがログ解析で脅威検出
2026年1月24日
Lambda関数をVPC内で実行するように設定しました。この関数がインターネット上の外部APIにアクセスしようとするとタイムアウトします。解決策として適切なものはどれですか。
NATでプライベートから外部へ送信
2026年1月24日
KMSの「暗号化コンテキスト(Encryption Context)」に関する説明として正しいものはどれですか。
同一コンテキスト指定でのみ復号可能
2026年1月24日
セキュリティグループのルール変更は、既存の接続(Established Connection)にどのような影響を与えますか。
SGでインスタンス単位の通信を制御
2026年1月24日
WAFのルールで「ボディサイズ制限(Body Size Constraint)」を設定する主なセキュリティ上の理由はどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
CloudTrailの組織の証跡(Organization Trail)を作成できるのは誰ですか。
CloudTrail無効化をSCPで禁止
2026年1月24日
投稿のページ送り
1
…
82
83
84
…
138