DVAセキュリティ

アプリケーションからAmazon S3バケットへ機密データをアップロードします。インターネット経由で転送されるデータを保護し、S3保存時の暗号化も有効にする必要があります。最も適切な設計はどれですか。

A
HTTPS経由で転送し、S3のサーバー側暗号化を利用する
✓ 正解
HTTPSによって転送中データをTLSで保護し、S3のサーバー側暗号化によって保存データも暗号化できます。通信と保存の両方を保護する標準的な設計です。
B
HTTP経由で転送し、IAMポリシーでアクセスを制限する
IAMによる権限制御はアクセス管理には有効ですが、HTTP通信では転送中データが暗号化されません。機密情報の転送方法として不十分です。
C
VPN接続を利用し、暗号化設定なしで保存する
VPNは通信経路保護に利用できますが、S3保存時の暗号化設定がないため要件を満たしません。保存データ保護には暗号化が必要です。
D
クライアント側で圧縮し、S3 ACLのみで管理する
圧縮やACL設定はデータ保護やアクセス制御の一部には利用できますが、通信暗号化や保存時暗号化を実現する方法ではありません。

解説

S3への安全なデータ転送ではTLSを利用するHTTPSが推奨され、保存データの保護にはSSE-S3やSSE-KMSなどのサーバー側暗号化を利用します。IAMによるアクセス制御は重要ですが、通信経路や保存データの暗号化を代替するものではありません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDVAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
DVA の問題一覧に戻る