無限ノック › ANS 練習問題一覧 › 問題
ANSネットワークのセキュリティ、コンプライアンス、ガバナンス複数選択

あるセキュリティチームは、Amazon GuardDuty を AWS Organizations のすべてのアカウントで有効化しています。GuardDuty が「UnauthorizedAccess:EC2/SSHBruteForce(EC2 インスタンスへの SSH ブルートフォース攻撃)」を検出した際に以下の自動対応を実現したいと考えています: ・攻撃元 IP アドレスをターゲット VPC の Network ACL(NACL)に自動的に DENY ルールとして追加する ・対応後、セキュリティチームの Slack チャンネルに通知を送信する ・この仕組みはすべてのメンバーアカウントの GuardDuty 検出結果に対して動作する必要がある 要件を満たす構成要素の組み合わせとして正しいものを 2 つ選んでください。

A
GuardDuty の委任管理者(Delegated Administrator)アカウントで Amazon EventBridge ルールを作成し、「UnauthorizedAccess:EC2/SSHBruteForce」の検出結果をトリガーとして AWS Lambda 関数を起動する。Lambda 関数内で検出結果から攻撃元 IP を抽出し、対象 VPC の NACL に DENY ルールを自動追加する。
✓ 正解
選択肢Aは正しい。委任管理者アカウントにすべてのメンバーアカウントの検出結果が集約されます。委任管理者アカウントの EventBridge はすべてのメンバーアカウントの GuardDuty 検出結果を受信するため、一元的に Lambda による自動修復(NACL 更新)を実装できます。
B
GuardDuty の各メンバーアカウントに個別に Amazon EventBridge ルールと Lambda 関数を展開し、それぞれのアカウント内で NACL の自動更新を実施する。
誤り。各メンバーアカウントに個別展開する方法は管理コストが増大します。
C
Amazon EventBridge ルールのターゲットとして Amazon SNS トピックを追加し、SNS から AWS Chatbot を経由して Slack チャンネルに通知を送信する。
✓ 正解
正しい。Slack 通知は EventBridge → SNS → AWS Chatbot → Slack のパターンが AWS 標準的な推奨構成です。
D
AWS Lambda 関数内で Amazon SES(Simple Email Service)を使用してセキュリティチームのメーリングリストにメール通知を送信する。
誤り。SES によるメール通知では Slack チャンネルへの通知という要件を満たしません。
E
GuardDuty の「自動修復(Auto-Remediation)」機能を有効化し、組み込みの NACL ブロックアクションを設定する。
誤り。GuardDuty には組み込みの「自動修復」機能や「NACL ブロックアクション」は存在しません。

解説

選択肢Aは正しい。委任管理者アカウントにすべてのメンバーアカウントの検出結果が集約されます。委任管理者アカウントの EventBridge はすべてのメンバーアカウントの GuardDuty 検出結果を受信するため、一元的に Lambda による自動修復(NACL 更新)を実装できます。 選択肢Bは誤り。各メンバーアカウントに個別展開する方法は管理コストが増大します。 選択肢Cは正しい。Slack 通知は EventBridge → SNS → AWS Chatbot → Slack のパターンが AWS 標準的な推奨構成です。 選択肢Dは誤り。SES によるメール通知では Slack チャンネルへの通知という要件を満たしません。 選択肢Eは誤り。GuardDuty には組み込みの「自動修復」機能や「NACL ブロックアクション」は存在しません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでANSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← ANS の問題一覧に戻る