CLFセキュリティとコンプライアンス
あるスタートアップ企業のセキュリティ担当者が、AWSアカウント内での不審なAPIコールや不正な可能性のあるアクティビティを、追加のソフトウェアをインストールすることなく継続的に検知したいと考えています。最も適切なAWSサービスはどれですか?
AAmazon Inspector
Amazon Inspector はアプリケーションやインフラの脆弱性評価に特化しており、不審なAPIコールの検知は行いません。
BAWS Config
AWS Config はリソース設定の変更追跡と準拠評価に使用するサービスです。
CAmazon GuardDuty
✓ 正解
Amazon GuardDutyは、機械学習を活用してAWS CloudTrailログ・VPCフローログ・DNSログを分析し、不審なアクティビティや脅威を自動検知するマネージド型脅威検知サービスです。エージェント不要で有効化できます。
DAWS Security Hub
AWS Security Hub は複数サービスのセキュリティ検知結果を集約・可視化するダッシュボードであり、自身がAPIコールを監視して脅威を検知するサービスではありません。
解説
Amazon GuardDutyは、機械学習を活用してAWS CloudTrailログ・VPCフローログ・DNSログを分析し、不審なアクティビティや脅威を自動検知するマネージド型脅威検知サービスです。エージェント不要で有効化できます。
選択肢AのAmazon Inspector はアプリケーションやインフラの脆弱性評価に特化しており、不審なAPIコールの検知は行いません。
選択肢BのAWS Config はリソース設定の変更追跡と準拠評価に使用するサービスです。
選択肢DのAWS Security Hub は複数サービスのセキュリティ検知結果を集約・可視化するダッシュボードであり、自身がAPIコールを監視して脅威を検知するサービスではありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →