無限ノック › SCS 練習問題一覧 › 問題
SCSインシデント対応

ある金融サービス企業では、AWS Security Hubが複数のAWSアカウントから重大度CRITICALの検出結果を集約しています。セキュリティ運用チームは、以下をすべて満たす自動インシデント管理ワークフローを構築したいと考えています:(1) CRITICAL検出結果の発生時にオンコール担当者へ自動通知する、(2) 事前定義された修復ランブック(runbook:手順書)を自動実行する、(3) 検出・トリアージ・解決のライフサイクルをタイムライン付きで追跡する、(4) インシデント終了後に事後分析レポートを生成する。これらすべての要件を満たすために最も適切なAWSサービスはどれですか?

A
AWS Systems Manager OpsCenter
(AWS Systems Manager OpsCenter)は運用上の問題(OpsItems)を追跡するサービスであり、インシデントのタイムライン管理やオンコール統合はIncident Managerほど体系化されておらず、事後分析機能もありません。
B
AWS Systems Manager Incident Manager
✓ 正解
AWS Systems Manager Incident Managerは、ITインシデント管理のライフサイクル全体(検出・関与・トリアージ・修復・クローズ・事後分析)を一元管理するために設計されたサービスです。レスポンスプランにオンコールスケジュール・エスカレーション・SSM Automationランブックを定義でき、事後分析(Post-incident analysis)機能も内蔵されています。
C
Amazon EventBridge + AWS Lambda + Amazon SNS のカスタム組み合わせ
(EventBridge + Lambda + SNS)のカスタム実装は機能的には実現可能ですが、インシデント管理の各機能をゼロから構築する必要があり、運用オーバーヘッドが大幅に増加します。
D
AWS Config マネージドルール + 自動修復アクション
(AWS Config マネージドルール + 自動修復)はコンプライアンス評価と設定修復に特化しており、オンコール通知・インシデントタイムライン・事後分析といった要件を満たしません。

解説

AWS Systems Manager Incident Managerは、ITインシデント管理のライフサイクル全体(検出・関与・トリアージ・修復・クローズ・事後分析)を一元管理するために設計されたサービスです。レスポンスプランにオンコールスケジュール・エスカレーション・SSM Automationランブックを定義でき、事後分析(Post-incident analysis)機能も内蔵されています。 選択肢A(AWS Systems Manager OpsCenter)は運用上の問題(OpsItems)を追跡するサービスであり、インシデントのタイムライン管理やオンコール統合はIncident Managerほど体系化されておらず、事後分析機能もありません。 選択肢C(EventBridge + Lambda + SNS)のカスタム実装は機能的には実現可能ですが、インシデント管理の各機能をゼロから構築する必要があり、運用オーバーヘッドが大幅に増加します。 選択肢D(AWS Config マネージドルール + 自動修復)はコンプライアンス評価と設定修復に特化しており、オンコール通知・インシデントタイムライン・事後分析といった要件を満たしません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSCSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SCS の問題一覧に戻る