ある大企業のセキュリティ担当者は、Amazon GuardDuty・Amazon Inspector・AWS Configなど複数のAWSセキュリティサービスからのアラートを一か所で確認・管理したいと考えています。CIS(※)ベンチマークなどの業界標準に基づいたコンプライアンス状況も一元的に把握したい場合、最も適切なAWSサービスはどれですか? ※ CIS(Center for Internet Security):インターネットセキュリティのベストプラクティスを定める非営利団体
AWS Security Hub は GuardDuty・Inspector・Config など複数のセキュリティサービスのアラートを一元管理し、CIS ベンチマークをはじめとする業界標準のコンプライアンスチェックを提供する統合セキュリティサービスです。 選択肢A(Amazon Detective):セキュリティインシデントの根本原因調査・分析に特化したサービスです。複数サービスのアラートを一元管理したりコンプライアンスチェックを行う機能はありません。 選択肢C(AWS CloudTrail):AWS アカウント内の API コール履歴を記録・保存するサービスです。複数サービスのアラート集約や標準コンプライアンスチェック機能はありません。 選択肢D(AWS Trusted Advisor):コスト最適化・セキュリティ・パフォーマンスなどに関して AWS ベストプラクティスに基づいたアドバイスを提供するサービスです。セキュリティアラートの集約管理やコンプライアンスチェックには対応していません。