CLFセキュリティとコンプライアンス
あるセキュリティチームは、Amazon GuardDutyが検出したインシデントについて、「誰が・いつ・どのリソースに」アクセスしたかを詳しく調査したいと考えています。VPCフローログやCloudTrailのデータをグラフィカルに可視化し、インシデントの根本原因を分析するために最も適切なAWSサービスはどれですか?
AAWS Security Hub
AWS Security Hubはセキュリティアラートの集約・管理を行うサービスであり、グラフィカルな根本原因分析には対応していない。
BAmazon Macie
Amazon MacieはS3バケット内の機密データ(個人情報等)の検出・保護に特化したサービスである。
CAmazon Detective
✓ 正解
Amazon Detectiveは、セキュリティインシデントの根本原因分析と調査を支援するサービスです。VPCフローログ・CloudTrailログ・GuardDutyの調査結果を自動収集・分析し、リソース間の関係や行動パターンをグラフ形式で可視化します。
DAWS CloudTrail Lake
AWS CloudTrail LakeはAPIログの長期保存とSQLクエリ分析に使用するサービスである。
解説
Amazon Detectiveは、セキュリティインシデントの根本原因分析と調査を支援するサービスです。VPCフローログ・CloudTrailログ・GuardDutyの調査結果を自動収集・分析し、リソース間の関係や行動パターンをグラフ形式で可視化します。
選択肢AのAWS Security Hubはセキュリティアラートの集約・管理を行うサービスであり、グラフィカルな根本原因分析には対応していない。
選択肢BのAmazon MacieはS3バケット内の機密データ(個人情報等)の検出・保護に特化したサービスである。
選択肢DのAWS CloudTrail LakeはAPIログの長期保存とSQLクエリ分析に使用するサービスである。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →