EC2インスタンスのSSHポート(22番)がパブリックに開放されている場合、最も早く検知する方法はどれですか?
AWS Configのマネージドルール「restricted-ssh」はすべてのセキュリティグループでSSH(22番ポート)への無制限アクセスを継続的に評価します。違反が検出されたらEventBridge経由でSNS通知やLambdaによる自動修復を設定でき、最も迅速な継続的検知方法です。 選択肢「毎日CloudTrailのログを手動で確認」はAPI操作ログの確認に留まり、セキュリティグループの設定状態をリアルタイムに評価できず、検知が遅れます。 選択肢「週次のセキュリティ監査」は人手による定期点検で、問題発生から最大7日間検知が遅れます。 選択肢「GuardDutyでポートスキャンを検知」は脅威インテリジェンスに基づく不審な行動の検知が目的で、セキュリティグループの設定コンプライアンス評価には対応していません。