CLFセキュリティとコンプライアンス
ある企業のセキュリティチームが、Amazon GuardDutyで検出されたセキュリティ脅威について詳しく調査しています。
CloudTrailログ・VPCフローログ・GuardDutyの検出結果を自動集約して相互に関連付け、インシデントの範囲と根本原因をグラフィカルに分析できるAWSサービスはどれですか?
AAmazon GuardDutyで検出した脅威アラートを自動修復アクションへ連携してインシデントを封じ込める
Amazon GuardDutyは機械学習とルールを使って不正なAPIアクセスや異常通信などの脅威を自動検出するサービスです。脅威の「検出と通知」に特化しており、検出後の根本原因をログで詳細調査するグラフ分析機能はありません。
BAWS CloudTrailでAPI操作の記録を取得してインシデントの原因を手動で調査する
AWS CloudTrailはAWSアカウントで行われたAPI呼び出しの記録(誰が・何を・いつ)を保存するサービスです。複数のログソースを自動関連付けしてグラフィカルに可視化する機能はなく、詳細調査には手作業での分析が必要です。
CAmazon Detectiveでリソース間の関係を可視化してインシデントを詳細分析する
✓ 正解
Amazon Detectiveは複数のAWSログソースを自動集約し、グラフ分析で侵害の経緯・影響範囲・根本原因を可視化します。GuardDutyで検出した脅威の詳細調査(フォレンジック調査)に最適化されたサービスです。
DAWS Security Hubで複数AWSサービスの検出結果を統合して優先度付けをする
AWS Security Hubは複数AWSセキュリティサービスの検出結果を一元集約してコンプライアンス状態を可視化するサービスです。セキュリティポスチャの管理に特化しており、個別インシデントの根本原因を詳細分析する機能はありません。
解説
Amazon Detectiveは、AWS CloudTrail・VPCフローログ・Amazon GuardDutyの検出結果などのデータソースを自動的に集約し、機械学習とグラフ分析を使ってリソース間の関係性を可視化するサービスです。セキュリティインシデント発生後の根本原因調査(フォレンジック調査)に特化しており、GuardDutyが脅威を「検出」するのに対し、Detectiveは「調査・分析」を担います。
選択肢AのAmazon GuardDutyは脅威の検出と通知を行うサービスであり、発生した脅威の根本原因をログデータから深掘り分析する機能は持ちません。
選択肢BのAWS CloudTrailはAPI呼び出しの記録を提供しますが、複数ログを自動で相互関連付けしてグラフィカルに分析する機能はなく、調査には手動での分析が必要です。
選択肢DのAWS Security Hubは複数サービスの検出結果を集約・優先順位付けする管理ツールですが、個別インシデントの詳細な調査・可視化機能はAmazon Detectiveが担います。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →