ある企業のセキュリティ運用チームは、インシデント発生時の対応プロセスを自動化・標準化したいと考えています。要件は次の通りです:(1) インシデント発生時にオンコール担当者へ自動通知し、エスカレーションポリシーに基づいて連絡先を順次呼び出す、(2) 対応手順をRunbookとして定義し、自動または手動で実行できるようにする、(3) インシデントのタイムライン・影響リソース・対応履歴を一元管理する。これらすべての要件を最も効率的に満たすAWSサービスはどれですか?
正解: B. AWS Systems Manager Incident Manager を使用してオンコールスケジュール、エスカレーションプラン、Runbook自動実行、インシデントタイムラインを一元管理する。 AWS Systems Manager Incident Managerは、インシデント対応ライフサイクル全体を管理するサービスです。オンコールスケジュールとエスカレーションプランによる自動通知、SSM RunbookによるAWS操作の自動実行または手動承認フロー、インシデントのタイムラインと影響リソースの一元管理をすべて提供します。 選択肢Aは通知機能はありますが、Runbook実行やタイムライン追跡の機能がなく要件を満たしません。 選択肢Cは検出結果の処理には適していますが、オンコール管理・Runbook実行・タイムライン記録といったインシデント対応オーケストレーション機能を持ちません。 選択肢Dは AWS Configはコンプライアンス・構成管理向けであり、インシデント対応プロセスの総合管理には適していません。