CLFセキュリティとコンプライアンス

ある企業のセキュリティチームが、Amazon GuardDuty からの脅威アラートを受け取りました。このアラートの根本原因を特定するために、AWS のログデータ(VPC フローログ、CloudTrail、GuardDuty の検出結果)を自動的に収集・統合し、グラフを用いた視覚的な調査機能を提供するサービスはどれですか?

A
Amazon GuardDuty
Amazon GuardDuty は脅威の「検出」を担うサービスであり、根本原因の調査・可視化機能は提供しません。
B
Amazon Detective
✓ 正解
Amazon Detectiveは、セキュリティインシデントの根本原因調査に特化したサービスです。VPCフローログ・CloudTrail・GuardDutyの検出結果を自動収集し、機械学習とグラフ理論を用いてリソース間の関係を視覚的に表示します。
C
AWS Security Hub
AWS Security Hub は複数サービスの検出結果の「集約・優先順位付け」を担うサービスであり、グラフを用いた視覚的調査機能はありません。
D
AWS Config
AWS Config はリソース構成の「変化追跡・コンプライアンス確認」を担うサービスであり、セキュリティインシデントの根本原因調査には適していません。

解説

Amazon Detectiveは、セキュリティインシデントの根本原因調査に特化したサービスです。VPCフローログ・CloudTrail・GuardDutyの検出結果を自動収集し、機械学習とグラフ理論を用いてリソース間の関係を視覚的に表示します。 選択肢Aの Amazon GuardDuty は脅威の「検出」を担うサービスであり、根本原因の調査・可視化機能は提供しません。 選択肢Cの AWS Security Hub は複数サービスの検出結果の「集約・優先順位付け」を担うサービスであり、グラフを用いた視覚的調査機能はありません。 選択肢Dの AWS Config はリソース構成の「変化追跡・コンプライアンス確認」を担うサービスであり、セキュリティインシデントの根本原因調査には適していません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る