CLFセキュリティとコンプライアンス

ある企業のセキュリティチームは、AWSアカウント内で発生している不審なAPIコール、異常なネットワークトラフィック、マルウェアに感染した可能性のあるEC2インスタンスを自動的に検出したいと考えています。追加エージェントのインストールなしに、機械学習を活用して脅威を継続的に監視できるAWSサービスはどれですか?

A
Amazon Inspector
Amazon Inspector はアプリケーション・EC2インスタンスの脆弱性評価に使用するサービスです。
B
Amazon GuardDuty
✓ 正解
Amazon GuardDuty は機械学習と脅威インテリジェンスでAWSアカウント内の悪意あるアクティビティを監視するマネージド脅威検出サービスです。
C
AWS Security Hub
AWS Security Hub はセキュリティアラートの集約・管理を行うサービスです。
D
AWS Config
AWS Config はAWSリソースの設定変更の追跡・評価に使用するサービスです。

解説

Amazon GuardDutyは、機械学習と脅威インテリジェンスを活用してAWSアカウント内の悪意あるアクティビティや異常な動作を継続的に監視するマネージド脅威検出サービスです。エージェント不要でVPCフローログ・CloudTrailログ・DNSログを分析します。 選択肢Aの(Amazon Inspector)はアプリケーションやEC2インスタンスの脆弱性評価に使用するサービスです。 選択肢Cの(AWS Security Hub)はセキュリティアラートの集約・管理を行うサービスです。 選択肢Dの(AWS Config)はAWSリソースの設定変更の追跡・評価に使用するサービスです。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る