CLFセキュリティとコンプライアンス

セキュリティチームがAWSアカウントで不審なアクティビティを検出しました。VPCフローログ・CloudTrailログ・GuardDutyの検出結果を横断的に分析し、インシデントの根本原因を視覚的に調査したいと考えています。このユースケースに最も適したAWSサービスはどれですか?

A
Amazon GuardDuty
Amazon GuardDuty は脅威の「検出」が主目的であり、インシデントの詳細な調査・分析には対応していません。
B
AWS Security Hub
AWS Security Hub は検出結果の「集約」が主目的であり、インシデントの詳細な調査・分析には対応していません。
C
Amazon Detective
✓ 正解
Amazon Detective は、セキュリティインシデントの根本原因分析と調査に特化したサービスです。VPC フローログ・CloudTrail・GuardDuty などのデータを自動収集・処理し、時系列グラフや行動ベースラインを視覚化することで調査を支援します。
D
Amazon Inspector
Amazon Inspector は脆弱性の「評価」が主目的であり、インシデントの詳細な調査・分析には対応していません。

解説

Amazon Detective は、セキュリティインシデントの根本原因分析と調査に特化したサービスです。VPC フローログ・CloudTrail・GuardDuty などのデータを自動収集・処理し、時系列グラフや行動ベースラインを視覚化することで調査を支援します。 選択肢A の Amazon GuardDuty は脅威の「検出」が主目的であり、インシデントの詳細な調査・分析には対応していません。 選択肢B の AWS Security Hub は検出結果の「集約」が主目的であり、インシデントの詳細な調査・分析には対応していません。 選択肢D の Amazon Inspector は脆弱性の「評価」が主目的であり、インシデントの詳細な調査・分析には対応していません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る