無限ノック › 試験別ガイド › SCS 練習問題一覧

SCS 練習問題一覧

AWS Certified Security – Specialty

AWSクラウドのセキュリティ専門知識を証明するスペシャリティ認定 全 329 問(AIオリジナル)

ドメイン1:検出(61問)

Q1あるSOCチームは、複数のAWSアカウントからAWS Security Hub に集約された大量のセキュリティ調査結果の中から、同一のEC2インスタンスに対して…Q2ある企業のSOCチームは、Amazon GuardDutyから複数の高重要度検出結果(UnauthorizedAccess:IAMUser/InstanceCr…Q3ある企業は、オンプレミスの商用脆弱性スキャナー(Tenable.ioなどのサードパーティ製セキュリティプラットフォーム)からのセキュリティ検出結果を、AWSネイ…Q4医療機関のセキュリティチームがHIPAA準拠のためにCloudTrail証跡を全リージョンで有効化している。セキュリティ監査により、過去2週間のCloudTra…Q5ある企業のセキュリティオペレーションチームは、AWSがインフラストラクチャ側で検知した公式セキュリティ通知を受信し、インシデント対応を自動化する仕組みを構築しま…Q6ある医療機関はAmazon S3に患者の診療記録や保険情報を大量に保存しています。HIPAA準拠の監査に備えて、個人識別情報(PII)や保護対象医療情報(PHI…Q7ある企業のセキュリティチームは、攻撃者がIAMクレデンシャルを窃取して短時間に大量のEC2インスタンスを起動するなどのクレデンシャル悪用攻撃を早期に検出したいと…Q8ある大企業のコンプライアンスチームは、インサイダー脅威調査のために以下の要件を定めました。 - CloudTrailイベントを最大7年間保持する - 50のAW…Q9あるグローバル企業は、8つのAWSリージョンにまたがるワークロードを運用しています。 CISO(最高情報セキュリティ責任者)は、Amazon GuardDuty…Q10ある企業のセキュリティチームは、定期的にペネトレーションテスト(侵入テスト)を実施しています。テスト期間中、テストで使用するIPアドレス範囲からの接続をAmaz…Q11ある企業は、重要な顧客データを Amazon Aurora PostgreSQL クラスターに保存しています。セキュリティチームは、短時間に大量のログイン失敗が…Q12ある企業のセキュリティチームは、Amazon GuardDuty がEC2インスタンスに対して悪意のある動作(外部への異常な通信)を検出しました。このインスタン…Q13あるフィンテック企業は、AWS Lambdaで構築したサーバーレスバックエンドで機密性の高い金融データを処理しています。CI/CDパイプラインを通じて週に複数回…Q14あるセキュリティエンジニアは、VPC内の特定のEC2インスタンス(不審な動作が報告されているWebサーバー)が送受信しているネットワークパケットの実際の内容(H…Q15あるエンタープライズ企業はAWS Organizationsで50個のAWSアカウントを管理しています。セキュリティチームは、すべてのアカウントにわたって以下を…Q16あるセキュリティチームはAmazon GuardDutyで「IAMUser/AnomalousBehavior」の調査結果を受信しました。このIAMユーザーにつ…Q17ある企業はAWS Lambdaを活用したサーバーレスアーキテクチャを採用しています。セキュリティ部門から、Lambda関数が使用するサードパーティライブラリに既…Q18ある金融機関は、Amazon S3に保存されたデータに顧客の個人識別情報(PII:氏名・住所・クレジットカード番号など)や財務情報が含まれているかを継続的に監視…Q19あるセキュリティチームは、AWS環境全体で「インターネット全体(0.0.0.0/0)からSSH(ポート22)またはRDP(ポート3389)への接続を許可するセキ…Q20あるエンタープライズ企業のセキュリティアナリストが、本番VPCのEC2インスタンスから外部への異常なDNSトラフィックを観測し、DNSトンネリングによるデータ窃…Q21あるDevSecOpsチームは、Amazon ECR(Elastic Container Registry)にプッシュされるコンテナイメージに対して以下のセキュ…Q22マルチアカウント環境を運用する金融サービス企業が、全組織アカウントのセキュリティ調査結果を単一アカウントで一元管理し、重要度CRITICALの調査結果が発生して…Q23ある製造業企業では、本番環境のEC2インスタンス(300台以上)に対して継続的なセキュリティ評価を実施したいと考えています。以下の要件があります。 - OSパ…Q24ある製造業の企業のセキュリティチームは、50のAWSアカウントでAmazon GuardDuty、Amazon Inspector、Amazon Macieを運…Q25ある企業は、CI/CDパイプラインを変更することなく、デプロイ済みのAWS Lambda関数に含まれるサードパーティパッケージの既知の脆弱性(CVE:Commo…Q26あるセキュリティエンジニアがCloudTrailコンソールでトレイルが有効であることを確認したにもかかわらず、S3バケット上の過去3週間分のログを調査すると、A…Q27ある医療機関はHIPAAコンプライアンス要件の下、複数のS3バケットに患者の医療記録・保険情報・社会保障番号などの機密データを保存しています。セキュリティチーム…Q28ある金融機関のセキュリティチームは、AWS環境でのIAMポリシー操作(CreatePolicy・AttachRolePolicy・PutGroupPolicy等…Q29ある企業のセキュリティチームは、VPC内のEC2インスタンスがマルウェアに感染した際に、C2(Command and Control)サーバーへの通信経路として…Q30あるセキュリティアナリストが、過去3ヶ月間のAWSアカウント全リージョンにおけるAPIアクティビティを調査し、特定のS3バケットに対してDeleteObject…Q31ある企業のセキュリティチームは、Amazon GuardDuty から IAM ロール「DataProcessingRole」が複数リージョンの S3 バケット…Q32ある医療機関では、Amazon S3 に保存された患者データの中に、自社固有のフォーマット(例:「PT-」で始まる8桁の患者 ID)を含むオブジェクトを自動検出…Q33あるSaaS企業は、ユーザーが任意のファイルをAmazon S3バケットにアップロードできるサービスを提供しています。アップロードされたファイルにマルウェアが含…Q34あるセキュリティオペレーションセンター(SOC:Security Operations Center)は、社内の脅威インテリジェンスプラットフォームから既知のC…Q35ある企業は、プライベートサブネットの EC2 インスタンスからDNSトンネリングによるデータ持ち出しが疑われています。 ネットワーク構成を変更せず、最小の運用負…Q36AWS Organizationsで80以上のAWSアカウントを管理する大企業のセキュリティチームが、以下の要件を満たす設計を必要としています。 ・全アカウント…Q37あるグローバル企業のセキュリティ運用チームは、通常とは異なるAWS APIコール量やエラー率のスパイクを自動的に検知したいと考えています。例えば、短時間に大量の…Q38大規模なマルチアカウントAWS環境を運用するSOCチームが、GuardDuty・Amazon Inspector・Amazon Macieの検出結果を一元管理す…Q39ある多国籍企業は、12のAWSリージョンと50のAWSアカウントにまたがるインフラを運用しています。セキュリティチームは以下の要件を満たす一元管理の仕組みを構築…Q40あるセキュリティアナリストは、Amazon GuardDutyから「特定のIAMロールが通常とは異なる地域のIPアドレスから呼び出されている」という検出結果を受…Q41ある企業のクラウドセキュリティチームは、AWSアカウントにおいてEC2インスタンスの大量起動やIAMユーザーの一括作成など、通常のオペレーションから逸脱した書き…Q42ある金融機関は、AWS Organizations配下の40のAWSアカウントに数百のS3バケットを保有しています。コンプライアンス要件として、個人情報(PII…Q43ある企業は、Amazon S3バケットに機密性の高い業務データを保存しています。 セキュリティチームは、以下の異常なアクセスパターンを自動検出したいと考えていま…Q44ある金融機関では、独自フォーマット("ACC-[0-9]{4}-[A-Z]{2}-[0-9]{6}")の口座番号を含む機密ファイルがAmazon S3バケット全…Q45ある企業はサーバーレスアーキテクチャを全面採用しており、数百の AWS Lambda 関数を本番運用しています。 セキュリティチームは、Lambda 関数の依…Q46ある大規模企業がAWS Organizationsを使用して30のAWSアカウントを管理しており、アプリケーションはus-east-1、eu-west-1、ap…Q47ある企業のセキュリティチームは、Amazon GuardDutyから「UnauthorizedAccess:IAMUser/MaliciousIPCaller」…Q48ある金融機関は、Amazon RDS for MySQL に保存されている顧客データへの不正アクセスを検出したいと考えています。通常とは異なるIPアドレスからの…Q49ある企業はAmazon EKSでマイクロサービスアーキテクチャを運用しています。セキュリティチームは、Kubernetesクラスター内のコンテナが実行時に予期し…Q50ある医療系スタートアップはAmazon RDS for PostgreSQLにPHI(患者健康情報)を保管するマルチテナントアプリケーションを運用しています。外…Q51ある企業のセキュリティチームは、AWS アカウントで IAM エンティティが通常よりも大幅に多い書き込み系 API(DeleteSecurityGroup、Cr…Q52ある企業のセキュリティアナリストが、過去2年間にわたる特定のIAMロールのAPI呼び出し履歴を横断的に分析する必要があります。現在はAmazon S3に保存され…Q53ある金融サービス企業は、AWS Organizations で管理される20個のAWSアカウントにわたって数百のS3バケットを運用しています。コンプライアンス要…Q54あるセキュリティチームは、Amazon GuardDutyから「EC2インスタンスがビットコインマイニングに関連するIPアドレスと通信している」という検出結果(…Q55ある金融機関のセキュリティチームは、業界の情報共有コミュニティ(ISAC:Information Sharing and Analysis Center、金融業…Q56ある金融機関のセキュリティポリシーでは、AWSルートアカウントを日常業務に使用することを禁止しています。 セキュリティチームは、ルートアカウントでAWS API…Q57ある企業のセキュリティチームは、VPC内のEC2インスタンスが送信するすべてのDNSクエリ(照会されたドメイン名・クエリタイプ・応答コード)を記録し、自社の脅威…Q58ある電子商取引企業は Amazon ECR にコンテナイメージを保存し、Amazon ECS on Fargate でアプリケーションをデプロイしています。セキ…Q59GuardDutyが本番環境のEC2インスタンスに対して「UnauthorizedAccess:EC2/MaliciousIPCaller」を検出しました。セキ…Q60あるセキュリティチームは、VPC内の特定のEC2インスタンスが侵害されており、同一VPC内の他インスタンスに対してポート22(SSH)および3389(RDP)へ…Q61ある製造業企業はAWS Organizationsを使用して40個のAWSアカウントを管理しています。セキュリティチームは、Amazon GuardDuty・A…

ドメイン2:インシデント対応(53問)

Q1あるソフトウェア企業が、サーバーレスアーキテクチャを採用しており、本番環境の決済処理にAWS Lambdaを使用しています。Amazon GuardDutyが「…Q2ある企業では、Amazon GuardDutyが高重大度の検出結果(例:UnauthorizedAccess:IAMUser/MaliciousIPCaller…Q3あるセキュリティエンジニアが、侵害されたEC2インスタンスのEBSスナップショットを取得しました。コンプライアンス要件により、フォレンジック分析は本番AWSアカ…Q4ある企業のセキュリティチームは、本番VPC内のEC2インスタンスがGuardDutyにより「Backdoor:EC2/C&CActivity.B!DNS」として…Q5あるグローバル企業のインシデント対応チームは、複数のAWSアカウントとオンコール担当者をまたぐセキュリティインシデント対応を標準化したいと考えています。要件は、…Q6あるセキュリティ運用チームが、Amazon ECS Fargate 上で稼働するAPIサービスのタスクロールを使用して、AWS Secrets Manager …Q7セキュリティチームは、Amazon ECS(awsvpcネットワークモード使用)で稼働中のタスクが、既知のC2(コマンド&コントロール)サーバーと通信しているこ…Q8セキュリティチームは、Amazon GuardDutyが特定のEC2インスタンスに対して「CryptoCurrency:EC2/BitcoinTool.B!DN…Q9ある製造業の企業が、ランサムウェア攻撃を受けてAWSリソースのデータが暗号化されました。事後調査により、攻撃者はIAM管理者権限を奪取してAWS Backupの…Q10ある企業は、Amazon GuardDutyの検出結果をトリガーとして、侵害されたEC2インスタンスに対するフォレンジック調査準備プロセスを完全自動化したいと考…Q11セキュリティ監視ツールが、IAMユーザーのアクセスキーが外部に流出し、未知のIPアドレスから本番AWSアカウントに対して活発なAPIコールが継続して実行されてい…Q12ある金融サービス企業では、AWS Security Hubが複数のAWSアカウントから重大度CRITICALの検出結果を集約しています。セキュリティ運用チームは…Q13あるセキュリティアナリストは、漏洩した可能性のあるIAMユーザの長期アクセスキーが、過去90日間にどのリソースに対してどのAPIを呼び出したかを横断的に調査し、…Q14ある企業のセキュリティチームは、AWS Organizationsで管理する複数のAWSアカウントにわたり、過去90日分のAPIアクティビティを横断的に調査する…Q15ある企業のセキュリティチームが、Amazon S3バケットに保存されていた重要な業務データが突然上書きされてアクセス不能になっていることを発見しました。攻撃者が…Q16ある企業のセキュリティチームは、Auto Scalingグループに属するEC2インスタンスの1台でマルウェア感染が疑われることを検知しました。 このインスタンス…Q17あるセキュリティチームは、侵害が疑われる本番AWSアカウントのEC2インスタンスに対してディスクフォレンジックを実施する必要があります。組織のポリシーにより調査…Q18あるセキュリティチームが、Amazon GuardDutyで複数のセキュリティ検出結果を受け取りましたが、GuardDutyの画面だけでは攻撃者の活動経路や影響…Q19ある企業のAWS IAM Access Analyzerが、S3バケットのバケットポリシーの設定ミスにより意図しない外部のAWSアカウントからオブジェクトの読み…Q20ある企業のセキュリティチームが、悪意あるサードパーティnpmパッケージが混入されたAWS Lambda関数(Node.js)によるサプライチェーン攻撃を検出しま…Q21セキュリティアナリストが、IAMユーザーによる権限昇格インシデントを調査しています。攻撃者が過去90日間に実行した iam:AttachRolePolicy・s…Q22ある企業のセキュリティ運用チームが、AWS Systems Manager Incident Managerを使用してインシデント対応を標準化しようとしています…Q23セキュリティチームが、本番環境のEC2インスタンス(EBS-backed)でルートキット感染を疑う不審な挙動を検知しました。証拠の保全を最優先としながら、本番サ…Q24ある企業のセキュリティチームが、Amazon GuardDutyが「高重大度(High Severity 7.0以上)」の検出結果を発出した際に、次の順序でアク…Q25ある企業がランサムウェア攻撃を受け、EC2インスタンスとAmazon RDSデータベースのデータが暗号化されました。調査の結果、攻撃者はAdministrato…Q26セキュリティチームは、本番環境のAWS Lambda関数が外部の疑わしいIPアドレスへデータを送信していることをVPCフローログで検知しました。この関数はVPC…Q27ある企業のS3バケットが、誤った設定により一時的にパブリック公開され、外部から不正にオブジェクトが読み取られた可能性があります。インシデント対応として、(1)誰…Q28ある企業のセキュリティチームが、Amazon GuardDutyの検出結果「Recon:EC2/PortProbeUnprotectedPort」が複数のEC2…Q29ある企業のセキュリティアナリストは、Amazon GuardDutyが「UnauthorizedAccess:EC2/TorRelay」の検出結果を生成したこと…Q30Amazon GuardDuty が本番環境の ECS Fargate タスクから既知のマルウェアC2サーバーへの通信を検出しました(検出タイプ: ECS:Fa…Q31セキュリティチームは、Amazon GuardDutyから「EC2インスタンスが不審なIPアドレスに接続している」という検出結果を受け取りました。 インシデント…Q32あるセキュリティアナリストが、Amazon GuardDutyの検出結果「Behavior:Lambda/NetworkActivity.Unusual」を受け…Q33ある企業のAmazon GuardDutyが1週間にわたって複数のEC2インスタンスから「Behavior:EC2/NetworkPortUnusual」の検出…Q34ある金融機関のセキュリティチームが、Amazon GuardDutyの検出結果「InitialAccess:RDS/AnomalousBehavior.Succ…Q35ある企業のセキュリティチームは、EC2インスタンスに割り当てられたIAMロールの一時クレデンシャルが、インスタンスメタデータサービス(IMDS)への不正アクセス…Q36ある企業では、SAMLフェデレーションを使用してオンプレミスのIdPからAWSのIAMロールをAssumeRoleWithSAMLで取得するCI/CDパイプライ…Q37セキュリティチームが、本番環境のEC2インスタンスで不審なアウトバウンド通信を検知しました。インスタンスはEBSボリュームにアプリケーションデータを保持しており…Q38ある企業のセキュリティチームが、クレジットカード決済処理を担うAmazon EC2インスタンスで不審なプロセスが実行されていることを検出しました。フォレンジック…Q39セキュリティインシデントの調査を行う中で、フォレンジックチームは「攻撃者がAWS CloudTrailのログを改ざんまたは削除した可能性がある」と懸念しています…Q40セキュリティチームは、Amazon GuardDutyから「IAMUser/AnomalousBehavior」の検出結果を受信しました。特定のIAMユーザーの…Q41ある開発チームのメンバーが、本番データベースの接続パスワードを誤ってパブリックなGitHubリポジトリにコミットしてしまいました。 このパスワードはAWS Se…Q42ある金融機関のAmazon RDSデータベースインスタンス(PostgreSQL)が侵害された可能性があることが判明しました。攻撃者が不正な認証情報を使用してデ…Q43ある企業のセキュリティチームが、CI/CDパイプラインで使用していたIAMユーザーのアクセスキーが、第三者SaaSベンダーのデータ侵害(Data Breach:…Q44ある企業は、セキュリティインシデント発生時の調査に使用するAmazon S3バケット(CloudTrailログ・VPC Flow Logs・GuardDutyエ…Q45セキュリティインシデントが発生した後、ある企業は規制当局による調査を受けています。法務チームから、過去12ヶ月分のAWS CloudTrailログおよびS3アク…Q46ある企業のセキュリティアナリストが、Amazon GuardDutyの検出結果をきっかけに調査を開始しました。侵害された可能性があるIAMロールが複数のAWSサ…Q47あるセキュリティチームが、Amazon GuardDutyのアラート「UnauthorizedAccess:EC2/SSHBruteForce」を受け、調査の結…Q48ある企業のセキュリティ運用チームは、インシデント発生時の対応プロセスを自動化・標準化したいと考えています。要件は次の通りです:(1) インシデント発生時にオンコ…Q49ある企業はAWS Organizations で150以上のAWSアカウントを管理しており、GuardDuty をOrganizations 全体で有効化して委…Q50ある企業のセキュリティチームが、Amazon GuardDutyの検出結果「UnauthorizedAccess:IAMUser/InstanceCredent…Q51ある企業がAWS Organizations で50以上のAWSアカウントを一元管理しています。セキュリティ監視チームが、開発用メンバーアカウントで複数リージョ…Q52ある企業のセキュリティ管理者が、本番環境の暗号化に使用中のAWS KMSカスタマーマネージドキー(CMK)を誤って削除スケジュール設定してしまったことに気づきま…Q53あるセキュリティチームが、本番環境のEC2インスタンスへの不正アクセスを検出しました。そのインスタンスはAuto Scaling Groupに所属しており、IA…

ドメイン3:インフラストラクチャのセキュリティ(57問)

Q1ある金融機関のセキュリティチームは、VPC内のEC2インスタンスからのS3アクセスをVPCゲートウェイエンドポイント経由のみに制限しています。ペネトレーションテ…Q2ある企業のリモートワーカーは、オンプレミスVPNを経由して社内Webアプリケーションにアクセスしています。セキュリティチームは、VPNを廃止し、ユーザーのID認…Q3ある製薬企業では、研究開発部門のリモートワーカーが社内WebアプリケーションにSite-to-Site VPN経由でアクセスする構成を運用している。セキュリティ…Q4あるセキュリティチームがVPC内のEC2インスタンスの通信を監視したところ、特定のインスタンスが既知のC2(Command and Control:攻撃者の指令…Q5ある企業のWebアプリケーションがEC2インスタンス上で動作している。セキュリティ監査でSSRF(Server-Side Request Forgery)脆弱性…Q6AWS Organizationsで50のAWSアカウントを管理している企業のセキュリティチームが、以下の要件を達成したいと考えています。 ・すべてのアカウント…Q7ある企業はSSE-KMS(顧客管理キー)で暗号化されたAmazon S3バケットのコンテンツをAmazon CloudFrontを通じて配信しています。 以下の…Q8あるエンタープライズ企業は複数のVPCでワークロードを運用しています。セキュリティチームは、侵害されたEC2インスタンスがDNSクエリを使ってC2(Comman…Q9あるグローバル企業のセキュリティチームは、リモート勤務の従業員が社内Webアプリケーションに安全にアクセスできる新しい仕組みを構築している。既存のVPNを廃止し…Q10ある製造企業は、プライベートサブネット内のすべての本番EC2インスタンスからのアウトバウンドHTTPS通信を一元的に制御したいと考えています。 セキュリティチー…Q11ある企業のセキュリティチームが、VPC内の本番EC2インスタンスにおいてランサムウェアの感染拡大が疑われる挙動を検知しました。フォレンジック調査のため、該当イン…Q12ある医療機関では、本番環境の複数のEC2インスタンス(Linux)への管理アクセスをSSH(ポート22)で行っており、セキュリティグループにインバウンドルールが…Q13ある組織のセキュリティ監査で、複数のAWSアカウントに存在するEC2インスタンスの多くがIMDSv1を使用しており、SSRF攻撃経由でIAM認証情報が窃取される…Q14ある企業がAWS上で本番・開発・共有サービス・ログ収集の4つのVPCを運用しており、以下の要件に基づいてVPC間のEast-Westトラフィック(VPC間通信)…Q15ある金融機関は、AWS Organizationsで管理する20のAWSアカウントに300台のEC2インスタンスを分散して運用しています。セキュリティ監査により…Q16グローバルに展開するゲーム会社が大規模なDDoS攻撃への対策を強化しようとしています。以下の要件があります。 ・ゲームサーバーはNLB(Network Load…Q17ある企業のプライベートサブネットにある EC2 インスタンスは、NAT ゲートウェイ経由で外部 API(HTTPS/443)へ正常に通信できていました。最近、サ…Q18ある金融機関は、コンプライアンス要件により、VPC内のすべてのインバウンドおよびアウトバウンドトラフィックを特定のサードパーティベンダーが提供するIDS/IPS…Q19ある企業は、リモート従業員が社内の複数の Web アプリケーション(HTTPS)へ VPN なしでアクセスできるゼロトラスト基盤を構築したいと考えています。要件…Q20グローバルに展開する EC サイトが CloudFront と Application Load Balancer で構成されている。大規模な帯域消費型 DDo…Q21あるスタートアップ企業は、複数のプライベートサブネット内のLinux EC2インスタンスへの管理者アクセスを、パブリックサブネットに設置したバスティオンホスト経…Q22AWS Organizationsで30以上のアカウントを管理する企業が、各VPCからインターネットへの送信トラフィックに対してFQDNベースの許可リスト制御と…Q23ある大企業のShared ServicesアカウントにREST APIベースの認証・認可サービスが構築されています。AWS Organizations内に属する…Q24ある企業のセキュリティチームは、EC2 インスタンス上で稼働する Web アプリケーションに SSRF(サーバーサイドリクエストフォージェリ)脆弱性があり、攻撃…Q25ある企業のセキュリティチームは、EC2インスタンスのメタデータサービスを悪用したSSRF(Server-Side Request Forgery)攻撃によってI…Q26複数のEC2インスタンスでWebアプリを運用する企業でSSRF脆弱性によるインスタンスメタデータ漏洩インシデントが発生した。再発防止として①インスタンスメタデー…Q27ある金融機関がAWS上でマイクロサービスアーキテクチャを運用しています。サービス間通信のセキュリティを強化するため、以下の要件を満たすソリューションを検討してい…Q28AWS Organizations で 20 アカウントを管理する金融機関が、全 VPC を通過するトラフィックにドメイン名フィルタリングとシグネチャベースの侵…Q29ある企業がリモートワーカー向けに社内Webアプリケーションへのアクセスを提供しています。現在はSSL VPNを使用していますが、以下の課題があります。 ・VPN…Q30ある企業は、10個のスポークVPCとセントラルセキュリティVPCを持つハブ&スポーク型ネットワークアーキテクチャをAWS Transit Gatewayで構築し…Q31あるグローバル企業は、単一のVPC内で複数の本番サービスを運用しています。インターネットゲートウェイとプライベートサブネット間のすべてのトラフィックに対して、ス…Q32ある決済処理企業のセキュリティチームは、PCI DSS準拠の要件として、本番環境で動作する決済処理EC2インスタンスのネットワークトラフィックをリアルタイムで監…Q33ある大企業はAWS Organizationsを使って120のAWSアカウントを管理しています。セキュリティ監査で、複数のアカウントのEC2インスタンスにSSH…Q34あるメディア企業は、SSE-KMS(カスタマーマネージドキー)で暗号化した動画ファイルを Amazon S3 に保存し、Amazon CloudFront を通…Q35あるオンラインバンキングサービスはAmazon CloudFrontとAmazon Route 53を使用しています。 過去に大規模なL3/L4 DDoS攻撃を…Q36あるグローバル企業が、リモートワーカーが社内向けWebアプリケーション(プライベートサブネット配置)にアクセスするためにAWS Client VPNを使用してい…Q37ある企業は3つの異なるAWSアカウントにまたがるマイクロサービスアーキテクチャを構築しています。 各サービスは異なるVPCに存在し、以下の要件があります。 ・サ…Q38ある企業はAWS Organizationsを使用して多数のAWSアカウントを管理している。セキュリティチームは、以下の要件を満たすソリューションを検討している…Q39ある企業がAWS Organizationsを使用して30以上のAWSアカウントとVPCを管理しています。セキュリティ要件として、全アカウントの全VPCから既知…Q40ある企業のセキュリティチームは、VPC内のEC2インスタンスが悪意のあるドメインへDNSクエリを送信することで発生するデータ漏洩(DNSトンネリング)を防止した…Q41グローバル展開するEコマースサービスをAmazon CloudFrontで配信している企業が、次の3要件を同時に満たしたい。①制裁対象国からのHTTPSアクセス…Q42ある企業は、AWSのプライベートサブネット上にホストしている複数の社内Webアプリケーションへのリモートアクセスを従来のVPNから移行したいと考えています。 以…Q43セキュリティ監査で、AWS Organizations 配下の複数アカウントにある EC2 インスタンスの一部がメタデータサービスの旧バージョン(IMDSv1)…Q44ある製造業企業では、プライベートサブネット内のEC2インスタンスからAmazon S3 VPCエンドポイント(ゲートウェイ型)を経由してS3バケットにアクセスし…Q45あるメディア企業は、Amazon S3 に保存した動画コンテンツを Amazon CloudFront 経由で配信している。セキュリティ要件として、S3 バケッ…Q46ある企業のセキュリティチームが、VPC内のEC2インスタンスから不審なDNSクエリが大量に発生していることをVPC Flow Logsで確認しました。調査の結果…Q47あるマイクロサービスアーキテクチャを採用している企業では、EKS上で動作する複数のサービス間の通信にmTLS(相互TLS認証:クライアントとサーバーの双方が証明…Q48ある金融サービス会社のインシデント調査で、侵害されたEC2インスタンスがS3ゲートウェイエンドポイント経由で攻撃者管理のS3バケットへ機密データを窃取していたこ…Q49ある金融企業は、プライベートサブネット内のEC2インスタンスからNATゲートウェイ経由でAmazon S3上の機密データにアクセスしています。セキュリティ監査の…Q50あるFinTech企業は、決済処理のためにサードパーティのSaaSプロバイダーのAPIを利用しています。SaaSプロバイダーは同じAWSリージョンの別のAWSア…Q51あるeコマース企業がAmazon CloudFrontとApplication Load Balancer(ALB)を組み合わせたグローバルウェブアプリケーショ…Q52ある大企業はAWS Organizationsで40のAWSアカウントを管理しています。セキュリティチームは、すべてのアカウントの本番環境のApplicatio…Q53あるECサイトで、外部のボットによるクレデンシャルスタッフィング攻撃(盗まれた認証情報リストを使い大量ログインを試みる攻撃)が発生しています。攻撃は数百のIPア…Q54ある企業がAWS Organizationsを使用して複数のAWSアカウントを管理しています。セキュリティチームは、SSRF(サーバーサイドリクエストフォージェ…Q55ある企業はリモート従業員に社内ウェブアプリケーション群へのアクセスを提供しており、現在は Client VPN を利用しているが運用負荷とゲートウェイのスケーリ…Q56あるグローバルECサービスは、Amazon CloudFront、Application Load Balancer、Amazon Route 53を組み合わせ…Q57ある金融機関では、AWS Network Firewallを使用してVPCからインターネットへのアウトバウンドトラフィックを検査しています。 セキュリティチーム…

ドメイン4:アイデンティティとアクセス管理(52問)

Q1あなたの会社はマルチテナントSaaSアプリケーションを提供しており、各テナントにAmazon S3バケット内の専用プレフィックス(例: s3://data-bu…Q2ある企業は単一の IAM ロール「DeveloperRole」を全開発者で共有しています。 各開発者は AWS IAM Identity Center 経由でこ…Q3ある企業では、オンプレミスのJenkinsサーバーからAWS CodeArtifactとAmazon S3にアクセスするCI/CDパイプラインを運用しています。…Q4あるセキュリティエンジニアが以下のシナリオを検証しています。 IAMロールRoleAには以下のポリシーがアタッチされています。 ・s3:*(全S3バケットへの…Q5あなたの会社はAmazon EKSクラスターでKubernetesワークロードを運用しています。EKS上のPodがAmazon S3バケットにアクセスする必要が…Q6ある企業では、複数の従業員が外部IdPからのフェデレーションを経て同一のIAMロールを引き受け、本番環境を操作しています。監査チームから「共有ロールでも、操作を…Q7ある企業はAWS OrganizationsでOU(組織単位)を使って本番環境アカウントを管理しています。セキュリティチームは「本番OUのアカウントでは、ap-…Q8ある金融機関のCISOは最小権限の原則を徹底するため、「過去90日間に一度も使用されていないIAM権限・ロール・アクセスキーを組織的に特定し、削除または縮小する…Q9ある大企業では、100名以上の開発者が複数のプロジェクトチーム(Alphaチーム、Betaチーム等)に分かれてAWSリソースを管理しています。 ・各開発者は自分…Q10ある企業はオンプレミスのActive Directoryを認証基盤として保有し、複数のAWSアカウントへのSSO アクセスを提供したい。要件は①既存ADのユーザ…Q11ある金融企業では、AWS KMS のカスタマーマネージドキー(CMK)を使って AWS Systems Manager Parameter Store に保存さ…Q12あなたの会社はAWS Organizationsで30のAWSアカウントを管理しています。 セキュリティチームは、組織内のすべてのアカウントにわたってS3バケッ…Q13ある大企業では、開発者が AWS IAM Identity Center(旧 AWS SSO)を経由して複数の AWS アカウントにアクセスし、その後さらに別の…Q14ある企業の開発者 IAM ロールには以下の権限が付与されています: - ec2:RunInstances(EC2 インスタンスの起動) - iam:PassRo…Q15ある SaaS 企業(Account A)は、顧客の AWS アカウントの S3 バケットにデータを書き込む Lambda 関数を運用しています。 顧客(Acc…Q16ある大企業では、チームA・チームB・チームCの開発者が1つの共有AWSアカウントを使用しています。以下の要件があります。 ・各チームのメンバーは自チームのリソー…Q17ある製造会社はオンプレミスのデータセンターで100台のLinuxサーバーを運用しており、これらのサーバーからAWS S3にデータをアップロードする必要があります…Q18ある企業の開発チームが過去90日間、テスト用AWSアカウントでEC2・S3・DynamoDBを操作してきました。以下の要件があります。 ・CloudTrailに…Q19あなたの会社はAWSリソースを顧客に代わって管理するマルチテナントSaaSサービスを提供しています。各顧客は自社のAWSアカウントにIAMロールを作成し、あなた…Q20ある企業はAWS Organizationsで30のAWSアカウントを管理しています。中央セキュリティアカウントにAWS KMSのカスタマーマネージドキー(CM…Q21ある企業はAWS Organizationsで50のAWSアカウントを管理しています。セキュリティチームは「組織外の外部エンティティ(他のAWSアカウント、イン…Q22ある開発チームはGitHub.com(クラウドホスト型)のGitHub Actionsを使用してAWSにアプリケーションをデプロイしています。現在はIAMユーザ…Q23あるモバイルゲーム企業がAWSでバックエンドを構築しています。以下の要件があります。 ・ユーザーはGoogleアカウントまたはメール/パスワードでサインインでき…Q24大規模な企業では100名の開発者が共有AWSアカウントでEC2インスタンスとS3バケットを使用しています。 以下の要件があります: ・各開発者は自分が所有するリ…Q25あなたの会社はSaaSサービスを提供しており、複数顧客のAWSアカウントでIAMロールをAssumeRoleして各種リソースを管理します。 各顧客は自社AWSア…Q26モバイルゲームアプリを開発しています。以下の要件があります: ①ゲストユーザー(未ログイン)はS3バケット内のleaderboard/プレフィックスのオブジェク…Q27ある企業ではABACを活用したアクセス制御を導入しています。複数のプロジェクトチームが1つのAWSアカウント内でEC2インスタンスを管理しており、以下の要件があ…Q28あるグローバル企業はAWS Organizationsで数百のアカウントを運用しています。セキュリティチームは「組織内のすべてのアカウントのAmazon S3バ…Q29ある企業ではプライベートサブネット内のEC2インスタンスがS3バケットにアクセスしています。インターネットゲートウェイは存在せず、S3へのアクセスはゲートウェイ…Q30ある多国籍企業では、以下の要件があります。 ・500人以上の開発者が複数のプロジェクトチームに所属し、チーム異動が頻繁に発生する ・各開発者は自分のチームが所有…Q31ある企業がスマートフォン向けヘルスケアアプリを開発しています。アプリユーザーは自分自身の健康データのみを閲覧・更新でき、他のユーザーのデータには一切アクセスでき…Q32本番アカウント(Account A)の S3 バケットに機密データが保存されている。開発アカウント(Account B)の Lambda 関数が、Account…Q33ある企業には200名の開発者が10チームに分かれており、各チームが自チームのEC2インスタンスを管理しています。セキュリティチームは、開発者によるEC2の起動・…Q34ある企業では、数百名の開発者が共有AWSアカウントでEC2インスタンスを日常的に作成・管理しています。セキュリティ要件として「各開発者は自分が作成したEC2イン…Q35ある企業は外部IdP(OIDC/SAML)と統合した IAM Identity Center を利用し、複数の AWS アカウントで数百人のエンジニアを管理して…Q36あるスタートアップ企業がAWS Organizationsで5つのAWSアカウントを管理しています。セキュリティ担当者は、以下の要件を満たす構成を検討しています…Q37ある金融サービス企業のセキュリティエンジニアは、以下の要件を満たすアプローチを検討しています。 ・AWS Organization外部のプリンシパルからアクセス…Q38マルチアカウントのAWS Organizations環境で、開発者が各自のアカウント内でIAMロールを自由に作成できる権限を持つが、作成されたロールに付与できる…Q39ある企業では、開発者が過去6ヶ月間にわたって広範な IAM ポリシー(AdministratorAccess 相当)で AWS リソースを操作してきました。 セ…Q40ある企業では、中央のセキュリティチームがAWS Organizationsで管理する各事業部門アカウントに対して、以下の委任管理モデルを導入したいと考えています…Q41ある企業は自社データセンターの数百台の Linux サーバーから AWS の S3 と DynamoDB へ定期的にアクセスする必要があります。セキュリティ要件…Q42あなたの会社(アカウントA)はサードパーティのクラウドセキュリティ監視サービス(Vendor B)を契約しました。Vendor Bはアカウント AのCloudT…Q43あるモバイルアプリ開発企業では以下の要件があります。 ・アプリユーザーがメールアドレスとパスワードでサインインできること ・認証済みユーザーは自分専用のS3フォ…Q44ある企業のセキュリティチームは、開発者がLambda関数用のIAMロールを自分で作成できるよう権限を委任したいと考えています。しかし、開発者が自身に付与された権…Q45ある大企業では、社内のMicrosoft Azure AD(Azure Active Directory)をID管理基盤として使用しています。以下の要件でAWS…Q46ある企業は、共有のAmazon EKSクラスター上で複数のマイクロサービスを稼働させています。各Podはそれぞれ異なるS3バケットとDynamoDBテーブルにア…Q47ある企業はAWS Organizationsで20のAWSアカウントを管理しています。セキュリティチームは以下の要件を満たす形で、組織外部から不正にアクセス可能…Q48ある企業はAWS IAM Identity Center(旧AWS SSO)で多数のプロジェクトチームのアクセスを管理しています。プロジェクト数は今後も増え続け…Q49ある企業では、オンプレミスデータセンター内の自動化サーバーがAWS S3バケットへデータを書き込む必要があります。以下の制約があります。 ・セキュリティポリシー…Q50アカウントA のIAMロールから、アカウントB の S3 バケット内オブジェクトを取得する処理が AccessDenied で失敗します。確認したところ、アカウ…Q51ある大企業では、200人の開発者が15の製品チームに分かれて単一のAWSアカウントでEC2インスタンスやS3バケットを管理しています。各リソースにはすべて Te…Q52AWS Organizationsのメンバーアカウントに属するIAMユーザーに、以下の3つのポリシーが設定されています。 ・Organizations SCP:…

ドメイン5:データ保護(54問)

Q1ある金融機関が規制当局の調査を受けており、調査期間中に特定のS3オブジェクトが削除・上書きされないよう保護する必要があります。調査の終了時期は不明なため、固定の…Q2あるDevOpsチームが、AWS Systems Manager Parameter Store と AWS Secrets Manager の使い分けを検討し…Q3ある政府系機関が、Amazon S3に保存する機密データについて「2つの独立した暗号化レイヤー」を必須とするセキュリティ要件を持っています。両レイヤーともにカス…Q4ある決済処理企業が、PCI DSS準拠のアプリケーションを開発しています。セキュリティアーキテクトから以下の要件が提示されました。 ・FIPS 140-2 Le…Q5動画配信プラットフォームを運営する企業が、Amazon S3バケットに数億個のオブジェクトをSSE-KMS(カスタマー管理キー使用)で暗号化して保存しています。…Q6ある金融機関が、暗号化キーを単一テナントの専用HSM内でFIPS 140-2 レベル3の認証を受けたハードウェアで生成・保管し、キーマテリアルに対する完全な管理…Q7あるフィンテック企業が、PCI DSS Level 1準拠の決済処理システムをAWS上に構築しています。規制要件として以下をすべて満たす必要があります。 ・暗号…Q8ある証券会社が、規制当局の要件(SEC Rule 17a-4)に従い、取引記録をAmazon S3に7年間保持する必要があります。記録は書き込み後に変更・削除が…Q9あるFinTech企業が、Amazon ECS 上のマイクロサービスアーキテクチャにゼロトラストセキュリティを適用しています。セキュリティ要件は以下のとおりです…Q10ある製薬会社が EC2 インスタンス上で独自の創薬データ(営業秘密)を処理しています。EC2 インスタンスの管理者は OS レベルの root アクセスを持ちま…Q11eコマース企業がAmazon EC2上のアプリケーションからAmazon RDS MySQLへの接続に、環境変数でデータベースパスワードを管理しています。セキュ…Q12ある金融機関のセキュリティポリシーでは、S3に保存する暗号化キーの管理について以下の要件が定められています。 ・暗号化・復号の処理はAWS S3サービス側で実行…Q13あるスタートアップ企業が、アプリケーションコード内にハードコードされているデータベース認証情報を安全な管理方法へ移行しようとしています。セキュリティ要件は次の通…Q14ある大手金融機関が、Kubernetes(Amazon EKS)上で動作するマイクロサービス間の通信にmTLS(相互TLS認証)を実装することにしました。 要件…Q15ある証券会社が、SEC規則17a-4の要件に従い、電子取引記録を10年間、書き換え・削除が不可能な状態(WORM: Write Once Read Many)で…Q16ある証券会社が、米国SECのRule 17a-4に準拠するため、全取引記録をWORM(Write Once Read Many)ストレージに10年間保存すること…Q17ある製造業企業がランサムウェア攻撃を受け、攻撃者はIAM権限を悪用してAWS Backupのリカバリポイントをすべて削除しました。その結果、本番環境の復旧ポイン…Q18ある決済処理企業が、PCI DSS Level 1の審査に向けてHSM(ハードウェアセキュリティモジュール)による暗号鍵管理の証明を求められています。 要件とし…Q19大手金融サービス企業が、SEC(米国証券取引委員会)の規制に従い、Amazon S3に保存する監査ログを7年間にわたって変更・削除不可にする必要があります。コン…Q20あるSaaSプロバイダーが、顧客データをAmazon S3に保存する際、暗号化キーをAWS内(KMSを含む)に一切保管しないことを契約上求められています。キーは…Q21あるセキュリティチームが、本番環境のS3バケットへのアップロード時に、必ず特定のKMSカスタマー管理キー(CMK)によるSSE-KMS暗号化を強制する仕組みを実…Q22ある製造業企業が、AWS上で動作する100以上のマイクロサービス間のmTLS(相互TLS認証)を実装しています。以下の要件があります。 ・証明書の発行・失効・管…Q23あるデータ分析企業が、数GBに及ぶ大容量ファイルをS3にアップロードする前に、アプリケーションレイヤーでクライアントサイド暗号化を実装しようとしています。 AW…Q24ある金融機関が、暗号鍵のキーマテリアルを「FIPS 140-2 レベル3(Level 3)認定済みのHSM(ハードウェアセキュリティモジュール)の外部に平文で出…Q25ある企業が AWS Certificate Manager Private CA(ACM Private CA)を使用して社内 PKI を運用しており、300 …Q26ある金融サービス企業が、証券取引の監査ログをAmazon S3に保存しています。米国SEC規則17a-4(f)に準拠するため、記録は3年間、一切の上書き・削除が…Q27ある大手銀行が、オンプレミスデータセンターとAWS東京リージョン間でAWS Direct Connect(専用線)を使用して機密性の高い金融取引データを転送して…Q28ある証券会社が、SEC規則17a-4のコンプライアンス要件に基づき、電子取引記録をAmazon S3に保存しています。保持期間(最低7年間)中は、以下の要件をす…Q29ある金融サービス企業が、規制要件(SEC規則17a-4(f):米国証券取引委員会の電子記録保存規則)に準拠するため、取引ログをAmazon S3に保存する必要が…Q30あるヘルスケア企業が、Amazon CloudFront を介して患者登録フォームを公開しています。フォームには社会保障番号(SSN)が含まれており、送信された…Q31あるグローバルEコマース企業が、us-east-1(プライマリ)とap-northeast-1(セカンダリ)の2リージョンでアプリケーションを運用しています。以…Q32ある政府系組織のクラウドアーキテクトが、機密文書をAmazon S3に保存するシステムを設計しています。コンプライアンス要件として以下が定められています。 ・保…Q33ある医薬品研究機関が、EC2インスタンス上で機密性の高い遺伝子配列データの解析処理を実行しています。セキュリティ部門から以下の厳格な要件が課されました。 ・解析…Q34ある金融機関が、規制要件として次の2点を要求しています。 1. 暗号鍵のキーマテリアルは自社のオンプレミスHSM(ハードウェアセキュリティモジュール)で生成・管…Q35ある金融機関のセキュリティポリシーに、以下の3要件が明記されている。 (1) 暗号化キーをFIPS 140-2 Level 3準拠のシングルテナントHSMで管理…Q36セキュリティエンジニアが、対称型AWS KMSカスタマー管理キー(CMK)の自動キーローテーションを有効化しました。この操作が既存の暗号化データに与える影響とし…Q37グローバルなEコマース企業が、us-east-1 と ap-southeast-1 のAmazon S3バケットに顧客データをKMSカスタマー管理キー(CMK)…Q38あるメディア企業が、オンプレミスデータセンターとAWS間を専用線10GbpsのAWS Direct Connect(Dedicated Connection)で…Q39あるSaaS企業が、Amazon ECS(Fargateタイプ)上で動作するマイクロサービスから外部決済APIへのアクセスに使用するAPIキーを管理しています。…Q40あるヘルスケア企業のセキュリティアーキテクトが、患者の健康情報(PHI)をAmazon DynamoDBに保存する際の暗号化方式を設計しています。以下の要件があ…Q41ある医療技術企業が、EC2インスタンス上でAI推論を実行する際に患者の医療画像データを処理しています。以下のセキュリティ要件があります。 ・データ処理中(メモリ…Q42ある金融機関が、AWS Direct Connectの専用接続(Dedicated Connection)でオンプレミスデータセンターとAWS VPCを接続して…Q43医療機関がAmazon S3バケット(アカウントA)にPHI(患者の健康情報)を保存しており、KMSカスタマー管理キー(CMK)でSSE-KMS暗号化を適用して…Q44あるフィンテック企業が、Amazon VPC のプライベートサブネット(NAT ゲートウェイなし・インターネットアクセスなし)で動作するアプリケーションで AW…Q45金融機関がSEC Rule 17a-4に基づき、取引記録をAmazon S3に最低10年間保存する規制義務を負っています。保持期間中はデータの変更・削除を一切禁…Q46ある政府系企業が、機密度の高い防衛関連データをAmazon S3に保管しています。同社は、独立した2つの暗号化レイヤーを使用する二重暗号化を義務付ける政府セキュ…Q47医療機関がAmazon S3に患者の医療記録を保管しており、AWS KMS CMKでサーバーサイド暗号化(SSE-KMS)を適用しています。セキュリティ要件とし…Q48ある小売企業が、Amazon RDS for PostgreSQLのデータベース認証情報をAWS Secrets Managerで管理しています。コンプライアン…Q49ある大規模エンタープライズ企業が、内部マイクロサービス間のTLS通信を強化しようとしています。以下の要件があります。 ・500以上の内部サービス向けに証明書を発…Q50あるEコマース企業が、既存の本番環境Amazon EBSボリューム(暗号化なし・EC2にアタッチ中)にデータ保護ポリシーを適用する必要があります。データを失わず…Q51あるフィンテック企業が、クレジットカードのトークナイゼーションデータをAmazon DynamoDBに保存しています。PCI DSS準拠のため、以下の要件があり…Q52ある医療関連企業が、AWS Organizations で管理する50以上のAWSアカウントにわたって、Amazon S3に保存されたPHI(患者の健康情報:P…Q53ある企業が、本番環境で稼働中の暗号化されていないAmazon RDS for MySQLインスタンスのデータをKMS CMK(カスタマー管理キー)で暗号化する必…Q54あるヘルスケア企業が、数千のS3バケットにわたって患者データを保管しています。コンプライアンス担当者から以下の要件が提示されました。 ・全S3バケットにPHI(…

ドメイン6:セキュリティの基盤とガバナンス(52問)

Q1ある企業がAWS Control Towerを使用して、複数の事業部門のAWSアカウントをガバナンス管理しています。セキュリティチームから以下の3つの要件が提示…Q2あるグローバル企業のクラウドセキュリティチームが、AWS Organizations配下のすべてのアカウントに対し、CIS AWS Foundations Be…Q3ある企業のセキュリティエンジニアが、AWS Organizations配下の全アカウントにおいて、組織外のプリンシパルからアクセス可能なリソース(S3バケット、…Q4ある大企業のセキュリティアーキテクトが、業界規制と社内ポリシーに基づく独自のセキュリティ評価基準を策定した。この評価基準をAWSの標準的なアーキテクチャレビュー…Q5ある企業はマルチアカウント環境で、外部監査向けに「特定の規制フレームワークに沿った統制が継続的に機能している証跡」を自動で収集・整理したいと考えています。要件は…Q6ある企業がAWS Organizationsを使用して複数アカウントを管理しています。 コンプライアンス要件として、組織内全アカウントのRDSデータベースおよび…Q7ある医療テクノロジー企業がAWSクラウド上でPHI(Protected Health Information:保護医療情報)を処理するアプリケーションを構築して…Q8ある医療機関がAWSクラウドへの移行を計画しています。コンプライアンス担当者から以下の要件が出された。 ・HIPAA(医療保険の相互運用性と説明責任に関する法律…Q9ある上場企業のコンプライアンス担当者が、外部監査法人から以下の2つの要件を求められた。 ①AWSが取得しているSOC 2 Type IIレポートおよびISO 2…Q10ある大企業のクラウドガバナンスチームは、開発チームがAWSリソースをプロビジョニングする際の統制強化を求められています。 要件: - 暗号化設定済みRDSや指…Q11あるグローバル企業はAWS Organizations配下に200以上のメンバーアカウントを保有しています。セキュリティガバナンスチームは、(1)全アカウントの…Q12ある企業のプラットフォームチームは、開発者がセキュリティ要件を満たす標準化されたリソース(暗号化済みS3バケットやハードニング済みAMIを使うEC2など)のみを…Q13ある医療機関がAWSクラウド上で患者の医療記録システムを構築しています。米国の医療情報保護法(HIPAA:Health Insurance Portabilit…Q14ある企業がAWS Organizationsで複数のAWSアカウントを管理しています。セキュリティチームは、組織外のプリンシパル(外部AWSアカウントやインター…Q15ある企業はAWS Organizations配下に60のメンバーアカウントを運用しています。セキュリティチームは、暗号化されていないEBSボリュームやパブリック…Q16あるグローバル企業は AWS Organizations 配下に約120のアカウントを持ち、すべてのアカウントで「S3バケットの暗号化必須」「EBSの暗号化必須…Q17あるグローバル企業はAWS Organizationsで多数のアカウントを5つのリージョンにわたって運用しています。セキュリティチームは、AWS Foundat…Q18ある金融機関が、社内の審査担当者向けにAmazon Bedrockを使用した生成AIアシスタントを開発しています。法務・コンプライアンスチームから以下のセキュリ…Q19ある医療機器メーカーが AWS 環境に対して第三者の ISO 27001 審査を受けることになった。審査員は AWS のコンプライアンスレポート(SOC 2 T…Q20ある企業がAWS Organizations配下に開発・テスト・本番の3つのOU(組織単位)を持っています。 セキュリティおよびコンプライアンス要件として、以下…Q21ある多国籍企業がAWS Organizationsで管理する複数のAWSアカウントで、統一されたリソースタグ付けポリシーを実施したいと考えています。以下の要件が…Q22ある企業がAWS Organizationsを使用して40のAWSアカウントを管理しています。セキュリティチームは以下の要件を実装したいと考えています。 1.…Q23あるグローバル企業がAWS Organizations配下に50のAWSアカウントを持ち、ワークロードを8つのAWSリージョンに展開している。セキュリティチーム…Q24ある企業がAWS Organizationsで管理する25のAWSアカウントの全APIアクティビティを、以下の要件を満たす形で記録したい。 ・メンバーアカウント…Q25ある金融サービス企業が、PCI DSS(Payment Card Industry Data Security Standard:クレジットカード業界のデータセ…Q26グローバルに展開する企業が、AWS Organizationsで60以上のAWSアカウントをUS、EU、APACの複数リージョンで運用しています。最高情報セキュ…Q27ある金融機関のクラウドセキュリティチームは、開発者によるAWSリソースの自由なプロビジョニングを制限し、以下の要件を実現したいと考えています。 ・開発者は暗号化…Q28ある大企業のセキュリティエンジニアが、AWS Organizationsの管理下にある90のAWSアカウントに対して、カスタムAWS Configルールを含むコ…Q29ある企業がAWS Organizationsを使用して100以上のAWSアカウントと複数のリージョンにわたるワークロードを管理しています。 セキュリティ・コンプ…Q30ある企業はAWS Organizationsで数十のアカウントを運用しており、すべてのApplication Load Balancer(ALB)に対しAWS …Q31ある企業はAWS Organizationsで管理する40のワークロードに対して、CISOから以下の要件でセキュリティレビュープログラムを整備するよう指示された…Q32ある企業はAWS Organizationsで複数アカウントを運用しています。セキュリティチームは、データ境界(データパーミータ)として「組織に属さない外部プリ…Q33ある大企業のセキュリティチームが、AWS Organizations配下の60のAWSアカウントを管理しており、全アカウントのセキュリティ検出結果を1か所で集中…Q34ある大手小売業者が AWS Organizations を使用して 60 以上のアカウントを管理している。コンプライアンス要件として、全アカウントのすべての E…Q35ある企業はAWS Control Towerでマルチアカウント環境を管理しています。セキュリティチームは、開発者がCloudFormationでリソースをデプロ…Q36ある企業がAWS Organizationsを使用してマルチアカウント環境を管理している。セキュリティチームは、Amazon GuardDutyが組織内のいかな…Q37ある大企業のセキュリティチームが、AWS Control Towerを使用してマルチアカウント環境を管理しています。以下の要件があります。 ・新しいAWSアカウ…Q38あるEU拠点の金融企業が、GDPRおよび社内のデータ主権(Data Sovereignty:データの所在地と管轄に関するポリシー)要件に基づき、以下を実装する必…Q39ある大企業がAWS Organizations配下の複数アカウントでリソースのタグ管理を強化しようとしています。要件は以下の通りです。 ・すべてのEC2インス…Q40ある大企業がAWS Organizationsで100以上のAWSアカウントを管理しています。セキュリティチームから以下の監視要件が出された。 ・組織外部のプリ…Q41ある企業がAWS Control Towerを使用せずにAWS Organizationsで50アカウントを管理しています。 セキュリティチームは統一されたセキ…Q42ある企業がAWS Control Towerを使用してマルチアカウント環境を管理している。セキュリティチームは以下の2つのセキュリティ要件を実装したい。 1. …Q43ある企業のプラットフォームチームは、開発者がセルフサービスで承認済みのインフラ(VPC構成やEC2など)をデプロイできるようにしつつ、デプロイ時に開発者本人の …Q44医療系スタートアップがAWS Organizationsを使用して複数のAWSアカウントを管理している。HIPAA(Health Insurance Porta…Q45ある金融サービス企業がPCI DSSの外部監査を受けることになりました。監査人は、AWSデータセンターの物理セキュリティ基準への適合を証明するAWS公式のSOC…Q46ある大企業のプラットフォームチームが、開発者が自由にAWSリソースを展開できる環境を整備しつつ、以下のガバナンス要件を実現したい。 ・承認済みのAMIおよびセキ…Q47ある金融機関がAWS Organizationsで80以上のAWSアカウントを管理しています。コンプライアンスチームから以下の要件が提示された。 ・NIST S…Q48ある企業のネットワークチームが、共有サービスアカウントで作成したAWS Transit Gatewayを、AWS Organizations配下の60以上のメン…Q49ある製造業企業のセキュリティアーキテクトが、OT(Operational Technology:産業制御システム)とITを統合したハイブリッド環境に特化したセキ…Q50ある企業がAWS Organizationsを使用して複数アカウントを管理しています。 セキュリティチームは以下の要件を満たすリソースアクセス監視体制を構築した…Q51グローバルに展開する金融サービス企業が、AWS Organizations 配下の 150 のメンバーアカウントに対して、PCI-DSS 準拠に必要な 25 個…Q52コンプライアンスチームがAWS Audit Managerを使用してISO 27001の年次審査に向けた評価を実施している。財務部門の管理者に対して、財務関連コ…

ドメイン別正答率・予想スコアで実力把握

無限ノックの演習モードでSCSを徹底対策

無料で演習を始める →

他の試験の練習問題

CLFAIFSAADVASOADEAMLASAPDOPAIPANS