CLFセキュリティとコンプライアンス

あるセキュリティチームは、Amazon GuardDutyが検出したインシデントについて、「誰が・いつ・どのリソースに」アクセスしたかを詳しく調査したいと考えています。VPCフローログやCloudTrailのデータをグラフィカルに可視化し、インシデントの根本原因を分析するために最も適切なAWSサービスはどれですか?

A
AWS Security Hub
AWS Security Hubはセキュリティアラートの集約・管理を行うサービスであり、グラフィカルな根本原因分析には対応していない。
B
Amazon Macie
Amazon MacieはS3バケット内の機密データ(個人情報等)の検出・保護に特化したサービスである。
C
Amazon Detective
✓ 正解
Amazon Detectiveは、セキュリティインシデントの根本原因分析と調査を支援するサービスです。VPCフローログ・CloudTrailログ・GuardDutyの調査結果を自動収集・分析し、リソース間の関係や行動パターンをグラフ形式で可視化します。
D
AWS CloudTrail Lake
AWS CloudTrail LakeはAPIログの長期保存とSQLクエリ分析に使用するサービスである。

解説

Amazon Detectiveは、セキュリティインシデントの根本原因分析と調査を支援するサービスです。VPCフローログ・CloudTrailログ・GuardDutyの調査結果を自動収集・分析し、リソース間の関係や行動パターンをグラフ形式で可視化します。 選択肢AのAWS Security Hubはセキュリティアラートの集約・管理を行うサービスであり、グラフィカルな根本原因分析には対応していない。 選択肢BのAmazon MacieはS3バケット内の機密データ(個人情報等)の検出・保護に特化したサービスである。 選択肢DのAWS CloudTrail LakeはAPIログの長期保存とSQLクエリ分析に使用するサービスである。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る