素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
Systems Manager Run Commandを使用して、プライベートサブネット内のEC2インスタンスにコマンドを実行しようとしましたが、インスタンスが「管理対象」として表示されません。VPCエンドポイントを使用しない場合、必要なアウトバウンド接続先はどれですか。
SSM Run Commandでエージェント経由実行
2026年1月24日
Route 53をDNSフェイルオーバー構成で使用しています。プライマリリソースが不健康(Unhealthy)と判断された場合、Route 53はどのように動作しますか。
Route 53でDNSとフェイルオーバー
2026年1月24日
API GatewayでREST APIを作成しました。特定のリクエストパラメータ(ヘッダーやクエリ文字列)が含まれているか検証し、不正なリクエストがバックエンドに到達するのを防ぎたい。どの機能を使用すべきですか。
リクエストの検証の選択肢で要件を満たす
2026年1月24日
Cognito User Poolsにおいて、ユーザーがログイン後に取得するトークンのうち、バックエンドのリソースサーバーへのアクセス権限(スコープ)を確認するために使用すべきトークンはどれですか。
アクセストークンの選択肢で要件を満たす
2026年1月24日
S3バケットポリシーで特定のIPアドレスからのアクセスのみを許可する `Allow` ルールを設定しました。しかし、VPCエンドポイント経由でアクセスすると拒否されてしまいます。原因として考えられる最も可能性の高い理由はどれですか。
VPCエンドポイント経由にアクセス限定
2026年1月24日
AWS Shield Advancedを利用しており、DDoS攻撃発生時にAWS DRT(DDoS Response Team)によるサポートを受けたいと考えています。事前に設定が必要な項目はどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
KMSキーポリシーで、ルートユーザー(`arn:aws:iam::111122223333:root`)に対して `kms:*` の権限を許可することの重要な意味は何ですか。
IAMで権限管理を行う
2026年1月24日
IAMポリシーのConditionブロックで、`”Bool”: {“aws:MultiFactorAuthPresent”: “true”}` を使用する際、この条件が評価されるタイミングはいつですか。
MFA必須条件でAPI実行を制限
2026年1月24日
CloudFrontの署名付きURLと署名付きCookieの使い分けについて、署名付きCookieが適しているケースはどれですか。
署名付きURLで期限付きアクセスを付与
2026年1月24日
IAM Access Analyzerが生成する結果(Findings)のステータスとして、「Active」から「Archived」に変更する意味は何ですか。
IAM Access Analyzerで外部公開を検出
2026年1月24日
投稿のページ送り
1
…
83
84
85
…
138