素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
Route 53 Resolver DNS Firewallを使用して防ぐことができる攻撃はどれですか。
DNS FirewallでDNS流出/悪性ドメイン遮断
2026年1月24日
CloudTrailのログファイルの整合性検証(Log File Integrity Validation)を有効にしました。ログが改ざんされていないことを検証するために使用される暗号化技術は何ですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
Amazon MacieがS3バケット内の機密データを検出するために使用する技術は何ですか。
MacieがS3内の機密情報を検出
2026年1月24日
Systems Manager Session Managerを使用してEC2インスタンスにアクセスする際、ポート22を開放する必要がない理由は何ですか。
SSMがアウトバウンド接続でSSH不要
2026年1月24日
VPCエンドポイントポリシーを使用して、特定のS3バケットへのアクセスのみを許可し、それ以外のバケットへのアクセスをブロックしたい。この設定はIAMポリシーによる許可とどのように相互作用しますか。
VPCエンドポイント経由にアクセス限定
2026年1月24日
S3 Object Lockを使用するために、バケット作成時に設定しなければならない必須条件はどれですか。
バージョニングで誤削除に備える
2026年1月24日
KMSのキーポリシーにおいて、「kms:ViaService」条件キーを使用する主な目的は何ですか。
ViaService条件で特定サービス経由に限定
2026年1月24日
AssumeRole APIを呼び出して一時的なセキュリティ認証情報を取得した際、その認証情報の有効期限(DurationSeconds)のデフォルト値と最大値の組み合わせとして正しいものはどれですか(ロール設定で制限されていない場合)。
STS一時認証情報で期限付きアクセス
2026年1月24日
FIPS 140-2 レベル3のハードウェアセキュリティモジュールを専有で使用する必要がある規制要件があります。どのサービスを選択すべきですか。
専有HSMで鍵を生成・保持する
2026年1月24日
ELB(Elastic Load Balancer)で使用するSSL/TLS証明書をACM(AWS Certificate Manager)で発行しました。この証明書の秘密鍵をエクスポートして、オンプレミスのサーバーで使用することはできますか。
ALB設定でHTTP層の保護/検査を実施
2026年1月24日
投稿のページ送り
1
…
89
90
91
…
138