SAP新しいソリューションのための設計

GuardDutyが検出した高重大度の脅威に対して、自動的に影響を受けたEC2インスタンスをネットワークから隔離するアーキテクチャはどれですか?

A
GuardDuty → CloudWatch Logs → Lambda → VPCセキュリティグループ変更
GuardDuty 検出結果は CloudWatch Logs に直接送信されません。EventBridge を経由した統合が標準パターンです。
B
GuardDuty → EventBridge → Lambda → VPCセキュリティグループ変更
✓ 正解
GuardDutyの検出結果はEventBridgeイベントとして発行されます。EventBridgeルールで高重大度の検出を絞り込み、Lambdaをトリガーして対象EC2インスタンスのセキュリティグループを変更(全インバウンド・アウトバウンドを拒否)することで、自動的にネットワーク隔離を実現できます。
C
GuardDuty → SNS → SQS → EC2停止
GuardDuty からの自動化は EventBridge 経由が一般的であり、SNS への直接連携は標準的ではありません。また「EC2停止」はインスタンスを維持したまま通信のみを遮断する隔離とは異なり、インシデント対応時の証跡保全ができません。
D
GuardDuty → CloudTrail → Config → Systems Manager
CloudTrail はAPIコール記録、Config はAWSリソース設定追跡のサービスであり、GuardDuty検出に対してリアルタイムで自動隔離を実行するフローとしては機能しません。

解説

GuardDutyの検出結果はEventBridgeイベントとして発行されます。EventBridgeルールで高重大度の検出を絞り込み、Lambdaをトリガーして対象EC2インスタンスのセキュリティグループを変更(全インバウンド・アウトバウンドを拒否)することで、自動的にネットワーク隔離を実現できます。 選択肢A の GuardDuty 検出結果は CloudWatch Logs に直接送信されません。EventBridge を経由した統合が標準パターンです。 選択肢C の GuardDuty からの自動化は EventBridge 経由が一般的であり、SNS への直接連携は標準的ではありません。また「EC2停止」はインスタンスを維持したまま通信のみを遮断する隔離とは異なり、インシデント対応時の証跡保全ができません。 選択肢D の CloudTrail はAPIコール記録、Config はAWSリソース設定追跡のサービスであり、GuardDuty検出に対してリアルタイムで自動隔離を実行するフローとしては機能しません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SAP の問題一覧に戻る