CLFセキュリティとコンプライアンス

ある企業のセキュリティチームは、Amazon GuardDuty から「IAM ユーザーが普段とは異なるリージョンから大量の API コールを実行している」という検出結果を受け取りました。チームはこの検出結果の根本原因を特定し、影響を受けたリソースの全体像と活動のタイムラインを詳しく調査したいと考えています。この目的に最も適した AWS サービスはどれですか?

A
Amazon GuardDuty
Amazon GuardDutyは脅威の「検出」に特化したサービスであり、根本原因の調査・分析機能は提供していません。
B
AWS Security Hub
AWS Security Hubは複数サービスの検出結果を「集約」して一元管理するサービスであり、根本原因の詳細な調査・分析には向いていません。
C
Amazon Detective
✓ 正解
Amazon Detectiveは、セキュリティの検出結果や疑わしいアクティビティの根本原因を迅速に調査・分析するためのサービスです。VPCフローログ・CloudTrail・GuardDutyのデータを自動収集し、機械学習とグラフ理論を用いてリソース間の関係や活動タイムラインを可視化します。
D
AWS Config
AWS Configはリソースの設定変更履歴の追跡に特化したサービスであり、セキュリティインシデントの根本原因調査には適していません。

解説

Amazon Detectiveは、セキュリティの検出結果や疑わしいアクティビティの根本原因を迅速に調査・分析するためのサービスです。VPCフローログ・CloudTrail・GuardDutyのデータを自動収集し、機械学習とグラフ理論を用いてリソース間の関係や活動タイムラインを可視化します。 選択肢AのAmazon GuardDutyは脅威の「検出」に特化したサービスであり、根本原因の調査・分析機能は提供していません。 選択肢BのAWS Security Hubは複数サービスの検出結果を「集約」して一元管理するサービスであり、根本原因の詳細な調査・分析には向いていません。 選択肢DのAWS Configはリソースの設定変更履歴の追跡に特化したサービスであり、セキュリティインシデントの根本原因調査には適していません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る