CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問7
セキュリティとコンプライアンス/セキュリティのためのコンポーネントとリソースAWS アカウントで、悪意のあるアクティビティや不正な挙動がないかを継続的に監視し、各種ログを分析して脅威を自動で検出したいと考えています。この目的に適したマネージドな脅威検出サービスはどれですか。
当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)
- AAmazon GuardDuty
- BAWS WAF(ウェブアプリケーションへの不正なリクエストをフィルタリングするファイアウォール)
- CAWS Shield(DDoS 攻撃からの保護)
- DAmazon Inspector(EC2 やコンテナの既知の脆弱性の評価)
正解:A
解説
Amazon GuardDuty は、CloudTrail・VPC フローログ・DNS ログなどを継続的に分析し、悪意のあるアクティビティや不正な挙動を検出するマネージドな脅威検出サービスです。WAF はウェブリクエストのフィルタリング、Shield は DDoS 対策、Inspector は脆弱性評価と、役割が異なります。
選択肢ごとの解説
- A正しい。各種ログを分析して脅威を検出するマネージドサービスが GuardDuty です。
- B誤り。WAF はウェブアプリケーションへの不正リクエストをフィルタリングするもので、ログ分析による脅威検出とは目的が異なります。
- C誤り。Shield は DDoS 攻撃からの保護が役割で、脅威検出サービスではありません。
- D誤り。Inspector は EC2 やコンテナの既知の脆弱性を評価するサービスで、不正な挙動の継続的な検出とは異なります。