SCSセキュリティの基盤とガバナンス
ある製造業企業のセキュリティアーキテクトが、OT(Operational Technology:産業制御システム)とITを統合したハイブリッド環境に特化したセキュリティ評価基準を策定しました。
IEC 62443(産業オートメーションおよび制御システムのセキュリティ規格)準拠を含む30項目の評価質問を、社内の20個のAWSワークロードに対して定期的に評価・記録したいと考えています。
最も適切なAWSサービスと実装方法はどれか?
AAWS Audit Managerでカスタムフレームワークを作成し、各ワークロードを評価対象として登録する。自動コントロールソースにはConfigルールとCloudTrailを使用する
Audit Managerはコンプライアンス証跡の収集と監査報告に特化しており、質問形式の定期アーキテクチャ評価用途には設計されていない。
BAWS Well-Architected ToolでカスタムLens(レンズ)を作成し、組織内の各ワークロードと関連付けてレビューを実施する
✓ 正解
AWS Well-Architected Toolのカスタムレンズ機能は、独自の評価質問・ベストプラクティスを定義してワークロードのレビューに使用できる。LensのARNを使って組織内の複数アカウント・ワークロードで共有可能であり、IEC 62443のような業界固有要件の質問形式の定期評価に最適。
CAWS Security HubでカスタムInsightを作成し、ワークロードごとのタグを使って検出結果をフィルタリングする
Security Hub InsightはSecurity Hub検出結果のグルーピング・集計機能であり、カスタム評価質問には対応していない。
DAWS Configにカスタムルールを30個作成し、AWS Config Aggregatorを使って組織全体のコンプライアンス状態を可視化する
Configカスタムルールはリソース構成の自動評価には適しているが、質問形式のアーキテクチャレビューには使用できない。
解説
AWS Well-Architected Toolのカスタムレンズ機能は、独自の評価質問・ベストプラクティスを定義してワークロードのレビューに使用できる。LensのARNを使って組織内の複数アカウント・ワークロードで共有可能であり、IEC 62443のような業界固有要件の質問形式の定期評価に最適。
選択肢AのAudit Managerはコンプライアンス証跡の収集と監査報告に特化しており、質問形式の定期アーキテクチャ評価用途には設計されていない。
選択肢CのSecurity Hub InsightはSecurity Hub検出結果のグルーピング・集計機能であり、カスタム評価質問には対応していない。
選択肢DのConfigカスタムルールはリソース構成の自動評価には適しているが、質問形式のアーキテクチャレビューには使用できない。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでSCSを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →