過去問 セキュリティ
クイズ1
責任共有モデルにおいて、AWS が単独で責任を負うものはどれですか。
クイズ2
オンプレミスの Linux サーバーから AWS へ移行しました。EC2 インスタンス上で動く自社構築のデータベースについて、OS のセキュリティパッチ適用の責任を負うのは誰ですか。
クイズ3
オンプレミスのアプリケーションを EC2 に移行しました。このアプリケーションから Amazon S3 のバケットへファイルを保存する必要があります。認証情報をインスタンス内に保存せずに実現する方法として最も適切なものはどれですか。
クイズ4
ある IAM ユーザーに対して、あるポリシーが S3 への読み取りを Allow し、別のポリシーが同じ操作を明示的に Deny しています。このユーザーは S3 を読み取れますか。
クイズ5
新しく AWS アカウントを作成しました。ベストプラクティスに沿った運用として最も適切なものはどれですか。
クイズ6
次のうち、ルートユーザーでなければ実行できない操作はどれですか。
クイズ7
自社の Web アプリケーションが SQL インジェクション攻撃を受けています。リクエストの内容を検査して攻撃を遮断したい場合、最も適切なサービスはどれですか。
クイズ8
AWS 環境で、見慣れない地域からの API 呼び出しや異常な通信といった脅威を、エージェントを導入せずに継続的に検知したいと考えています。最も適切なサービスはどれですか。
クイズ9
暗号鍵を作成して一元管理し、その鍵が誰にいつ使われたかを監査できるようにしたいと考えています。最も適切なサービスはどれですか。
クイズ10
監査対応のため、AWS が受けた第三者機関の監査報告書やコンプライアンス認証の証明書を入手する必要があります。最も適切な方法はどれですか。
未回答の問題は、不正解として正解と解説のみ表示します
ログインが必要です
クイズに回答するにはログインしてください。