素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv035
「Lv035」の記事一覧
侵害されたIAMユーザーのアクセスキーを無効化(Inactive)にしましたが、攻撃者がまだアクセスできているようです。見落としている可能性があるのはどれですか。
STS一時認証情報で期限付きアクセス
2026年1月24日
Firewall ManagerでWAFポリシーを適用する際、「修復アクションの自動化」をオフにした場合、どのような挙動になりますか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
CloudTrailのイベント履歴(Event History)検索において、ルックアップ属性として使用できないものはどれですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
GuardDutyをマルチアカウント環境(Organizations)で運用している場合、メンバーアカウントが自分のアカウントのGuardDutyを無効化(Suspend/Disable)することはできますか。
GuardDutyがログ解析で脅威検出
2026年1月24日
WAFのルールステートメントで「AND」「OR」「NOT」を使用する論理ルール(Logical Rule)のネスト(入れ子)の深さに制限はありますか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
AWS Signerの署名プロファイル(Signing Profile)の有効期間が切れた場合、そのプロファイルで過去に署名されたコードの有効性はどうなりますか。
署名者変更は関数設定更新が必要
2026年1月24日
S3バケットポリシーの `Principal` 要素にワイルドカード `*` を指定し、かつ `Condition` 要素を設定しなかった場合、セキュリティ警告が出る理由は何ですか。
S3の機能でアクセス/保護を制御
2026年1月24日
KMSキーのポリシーにおいて、`kms:EncryptionContext:key` 条件を使用する場合のセキュリティ上の注意点は何ですか。
同一コンテキスト指定でのみ復号可能
2026年1月24日
VPC Reachability Analyzerが到達不能(Not Reachable)と判定した場合、詳細分析で提供される「コード」は何を示していますか。
NACLでサブネット単位に許可/拒否
2026年1月24日
属性ベースのアクセス制御(ABAC)において、新しいプロジェクト用のリソースを作成した際、IAMポリシーを修正せずに開発者チームにアクセス権を付与するにはどうすればよいですか。
PrincipalTag/ResourceTagでABAC実装
2026年1月24日
投稿のページ送り
1
…
86
87
88
…
111