AWS Certified Cloud Practitioner(CLF-C02)|ドメイン2 ID・検知・コンプライアンス問題03
問題 1
クラウドのセキュリティをAWSと顧客が担当範囲に応じて分担する考え方に該当するものはどれか。
解説を見る
正解は「責任共有モデル」。クラウドのセキュリティをAWSと顧客が担当範囲に応じて分担する考え方。
問題 2
長期アクセスキーを埋め込まず、AWSサービスや利用者へ一時的権限を付与する仕組みに該当するものはどれか。
解説を見る
正解は「IAMロール」。長期アクセスキーを埋め込まず、AWSサービスや利用者へ一時的権限を付与する仕組み。
問題 3
許可又は拒否するアクション、リソース、条件をJSONで定義する文書に該当するものはどれか。
解説を見る
正解は「IAMポリシー」。許可又は拒否するアクション、リソース、条件をJSONで定義する文書。
問題 4
複数のAWSアカウントや対応アプリケーションへの従業員アクセスを一元管理するサービスに該当するものはどれか。
解説を見る
正解は「AWS IAM Identity Center」。複数のAWSアカウントや対応アプリケーションへの従業員アクセスを一元管理するサービス。
問題 5
複数のAWSアカウントを組織単位にまとめ、ポリシーや請求を集中管理するサービスに該当するものはどれか。
解説を見る
正解は「AWS Organizations」。複数のAWSアカウントを組織単位にまとめ、ポリシーや請求を集中管理するサービス。
問題 6
組織内アカウントで利用可能なIAM権限の上限を設定するポリシーに該当するものはどれか。
解説を見る
正解は「サービスコントロールポリシー」。組織内アカウントで利用可能なIAM権限の上限を設定するポリシー。
問題 7
暗号化キーを作成、管理し、AWSサービスの暗号化と統合するサービスに該当するものはどれか。
解説を見る
正解は「AWS KMS」。暗号化キーを作成、管理し、AWSサービスの暗号化と統合するサービス。
問題 8
データベース認証情報などの秘密情報を保管し、自動ローテーションを支援するサービスに該当するものはどれか。
解説を見る
正解は「AWS Secrets Manager」。データベース認証情報などの秘密情報を保管し、自動ローテーションを支援するサービス。
問題 9
対応するAWSサービスで使うTLS証明書の発行、配備、更新を管理するサービスに該当するものはどれか。
解説を見る
正解は「AWS Certificate Manager」。対応するAWSサービスで使うTLS証明書の発行、配備、更新を管理するサービス。
問題 10
一般的なネットワーク・トランスポート層DDoS攻撃から追加料金なしで保護するサービスに該当するものはどれか。
解説を見る
正解は「AWS Shield Standard」。一般的なネットワーク・トランスポート層DDoS攻撃から追加料金なしで保護するサービス。
問題 11
Webリクエストをルールで検査し、SQLインジェクションなどを遮断するサービスに該当するものはどれか。
解説を見る
正解は「AWS WAF」。Webリクエストをルールで検査し、SQLインジェクションなどを遮断するサービス。
問題 12
AWSのログや脅威インテリジェンスを分析して脅威を検出するマネージドサービスに該当するものはどれか。
解説を見る
正解は「Amazon GuardDuty」。AWSのログや脅威インテリジェンスを分析して脅威を検出するマネージドサービス。
問題 13
EC2、コンテナイメージ、Lambda関数などの脆弱性を継続的に検出するサービスに該当するものはどれか。
解説を見る
正解は「Amazon Inspector」。EC2、コンテナイメージ、Lambda関数などの脆弱性を継続的に検出するサービス。
問題 14
機械学習などを用いてS3内の機密データを検出・保護するサービスに該当するものはどれか。
解説を見る
正解は「Amazon Macie」。機械学習などを用いてS3内の機密データを検出・保護するサービス。
問題 15
複数のAWSセキュリティサービスの検出結果を集約し、態勢を可視化するサービスに該当するものはどれか。
解説を見る
正解は「AWS Security Hub」。複数のAWSセキュリティサービスの検出結果を集約し、態勢を可視化するサービス。
問題 16
AWSのコンプライアンスレポートや一部契約文書へオンデマンドでアクセスするサービスに該当するものはどれか。
解説を見る
正解は「AWS Artifact」。AWSのコンプライアンスレポートや一部契約文書へオンデマンドでアクセスするサービス。
問題 17
AWSアカウントで行われたAPI呼出しやユーザーアクティビティを記録するサービスに該当するものはどれか。
解説を見る
正解は「AWS CloudTrail」。AWSアカウントで行われたAPI呼出しやユーザーアクティビティを記録するサービス。
問題 18
AWSリソースの設定変更履歴を記録し、ルールへの準拠を評価するサービスに該当するものはどれか。
解説を見る
正解は「AWS Config」。AWSリソースの設定変更履歴を記録し、ルールへの準拠を評価するサービス。
問題 19
Web・モバイルアプリのエンドユーザー認証やユーザーディレクトリを提供するサービスに該当するものはどれか。
解説を見る
正解は「Amazon Cognito」。Web・モバイルアプリのエンドユーザー認証やユーザーディレクトリを提供するサービス。
結果
同じ試験の他の教材
- AWS Certified Cloud Practitioner(CLF-C02)|ドメイン1 クラウドの価値 問題01
- AWS Certified Cloud Practitioner(CLF-C02)|ドメイン1 設計原則・移行問題02
- AWS Certified Cloud Practitioner(CLF-C02)|ドメイン1 導入効果・移行問題03
- AWS Certified Cloud Practitioner(CLF-C02)|ドメイン2 責任共有・IAM問題01
- AWS Certified Cloud Practitioner(CLF-C02)|ドメイン2 セキュリティ・コンプライアンス問題02
- AWS Certified Cloud Practitioner(CLF-C02)|ドメイン3 データベース・ネットワーク・分析問題02