素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv050
「Lv050」の記事一覧
AWS Firewall Manager (FMS) を使用して、組織内のすべてのVPCにセキュリティグループの共通ルール(SSH禁止など)を適用したい。「監査のみ」ではなく「強制」する場合、既存のセキュリティグループはどうなりますか。
SGでインスタンス単位の通信を制御
2026年1月24日
セキュリティインシデント対応で、スクリプトを使って全リージョンのリソース状況を確認しようとしたところ、APIリクエストが「ThrottlingException」で失敗しました。緊急時において、この問題を回避しつつ迅速に情報を収集するためのスクリプトの改善策はどれですか。
リクエストの間隔を空けるの選択肢で要件を満たす
2026年1月24日
CloudTrail Lakeを使用してログを分析する主なメリットは、Athenaなどの外部ツールと比較して何ですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
WAFでCAPTCHAチャレンジを設定しましたが、ユーザーから「毎回パズルを解かされて不便だ」と苦情が来ています。セキュリティを維持しつつUXを改善するための設定はどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
GuardDuty Malware ProtectionがEC2インスタンスのマルウェアスキャンを実行する際、エージェントを使用せずにどのようにスキャンを行いますか。
GuardDutyがログ解析で脅威検出
2026年1月24日
S3 Multi-Region Access Points (MRAP) を使用して、通信のパフォーマンスと可用性を向上させています。MRAPへのリクエストは、ネットワーク的にどのようにルーティングされますか。
Access Pointでポリシーを分離管理
2026年1月24日
VPC Reachability Analyzerが「到達不能(Not Reachable)」と判定した場合、その原因を特定するために提供される情報は何ですか。
SGでインスタンス単位の通信を制御
2026年1月24日
AWS Network Firewallのルール評価順序において、「Strict Order(厳格な順序)」モードを選択した場合、ルールはどのように処理されますか。
Network Firewallで境界検査
2026年1月24日
CloudHSMキーストア(Custom Key Store)を使用するKMSキーにおいて、AWS側が責任を持たない(ユーザー責任となる)可用性・耐久性の要素は何ですか。
専有HSMで鍵を生成・保持する
2026年1月24日
IAMロールの信頼ポリシーで `sts:SourceIdentity` を使用する目的は、主にどのようなセキュリティ要件に対応するためですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
投稿のページ送り
1
…
26
27
28
…
47