CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス
全12問。各問に解説と選択肢ごとの解説がついています。
- 問1AWS の責任共有モデルにおいて、Amazon EC2 を利用する場合に顧客(利用者)の責任に含まれるものはどれですか。
- 問2AWS の責任共有モデルで、「クラウドのセキュリティ」として AWS 側が責任を負うものはどれですか。
- 問3新しく作成した AWS アカウントのセキュリティを高めます。ルートユーザーの保護に関するベストプラクティスとして適切な…
- 問4複数の開発者に、特定の Amazon S3 バケットの読み取りだけを許可したいと考えています。最小権限の原則に沿った管…
- 問5監査対応のため、AWS が取得している SOC レポートや ISO 認証などのコンプライアンス関連文書を、セルフサービ…
- 問6セキュリティ調査のため、アカウント内で「いつ・誰が・どの AWS API を呼び出したか」を記録として残し、後から追跡…
- 問7AWS アカウントで、悪意のあるアクティビティや不正な挙動がないかを継続的に監視し、各種ログを分析して脅威を自動で検出…
- 問8AWS の責任共有モデルでは、利用するサービスによって顧客の責任範囲が変わります。Amazon RDS のようなマネー…
- 問9機密データを AWS に保存・送信します。通信経路上を流れるデータと、保存されたデータの両方を保護したいと考えています…
- 問10多数の従業員が、既存の社内 ID(企業のディレクトリ)を使って、複数の AWS アカウントへシングルサインオンでアクセ…
- 問11公開している Web アプリケーションを、SQL インジェクションやクロスサイトスクリプティングといった一般的な攻撃を…
- 問12アカウントのセキュリティを点検するため、MFA が未設定のルートユーザーや、全開放されているセキュリティグループなど、…