CLFセキュリティとコンプライアンス

AWS環境で発生したAPI呼び出しの履歴を記録し、ガバナンス、コンプライアンス、リスク監査を可能にするサービスはどれですか?

A
Amazon CloudWatch
CloudWatchはメトリクス収集とパフォーマンス監視であり、APIアクション履歴の追跡ではありません。監査要件には不適切です。
B
AWS CloudTrail
✓ 正解
CloudTrailはAWSアカウント内のAPI呼び出しをログとして記録し、「誰が、いつ、どのリソースに、どの操作をしたか」を追跡できます。セキュリティ監査とトラブルシューティングに必須です。
C
AWS Config
Configはリソースの構成管理と変更履歴の追跡ですが、API呼び出しの詳細な監査ログは提供しません。構成ベースの管理に限定されます。
D
Amazon Inspector
InspectorはEC2の脆弱性診断に特化しており、APIアクション監査ではありません。セキュリティ評価とは異なります。

解説

AWS CloudTrailは、AWSアカウント内で行われたアクション(API呼び出し)をログとして記録するサービスです。「誰が、いつ、どのリソースに、どのような操作をしたか」を追跡できるため、セキュリティ監査やトラブルシューティングに不可欠です。 選択肢AのCloudWatchはリソースの監視とパフォーマンスメトリクスを収集します。 選択肢CのAWS Configはリソースの構成履歴と変更を管理します。 選択肢DのInspectorはEC2などの脆弱性診断を行うサービスです。 APIの監査・履歴というキーワードはCloudTrailに直結します。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る