CLFセキュリティとコンプライアンス

ある企業のセキュリティチームは、AWS GuardDutyが不審なアクティビティを検出した後、そのインシデントの根本原因を詳しく調査したいと考えています。VPCフローログ、AWS CloudTrailログ、GuardDutyの検出結果を自動的に収集・相関付けし、視覚的なグラフで関係性を表示することで、迅速な原因究明を支援するAWSサービスはどれですか?

A
AWS Security Hub
AWS Security Hubは、セキュリティ検出結果の一元集約が目的であり、根本原因調査の詳細な視覚化には対応していません。
B
Amazon Detective
✓ 正解
Amazon Detectiveは、VPCフローログ・CloudTrailログ・GuardDutyの検出結果を自動集約し、グラフ理論を用いて関係性を視覚的に分析することで根本原因調査を支援します。
C
AWS Config
AWS Configは、AWSリソースの設定変更追跡に用いられており、セキュリティインシデントの根本原因調査には適切ではありません。
D
Amazon Inspector
Amazon Inspectorは、アプリケーションの脆弱性評価に特化しており、セキュリティインシデントの根本原因調査には適切ではありません。

解説

Amazon Detectiveは、セキュリティインシデントの根本原因調査に特化したサービスです。VPCフローログ・CloudTrailログ・GuardDutyの検出結果を自動的に集約し、グラフ理論(※グラフ理論:ノードとエッジで関係性を表す数学的手法)を用いて視覚的に分析します。 選択肢AのAWS Security Hubは、セキュリティ検出結果の一元集約が目的であり、根本原因調査の詳細な視覚化には対応していません。 選択肢CのAWS Configは、AWSリソースの設定変更追跡に用いられており、セキュリティインシデントの根本原因調査には適切ではありません。 選択肢DのAmazon Inspectorは、アプリケーションの脆弱性評価に特化しており、セキュリティインシデントの根本原因調査には適切ではありません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る