無限ノック › SCS 練習問題一覧 › 問題
SCSインシデント対応

ある企業のセキュリティアナリストは、Amazon GuardDutyが「UnauthorizedAccess:EC2/TorRelay」の検出結果を生成したことを確認しました。 対象のEC2インスタンスが実際に侵害されているかどうかを判断するため、関連するIPアドレス・IAMエンティティ・ネットワーク通信の相互関係を視覚的に分析し、攻撃の影響範囲を把握したいと考えています。 この調査目的に最も適したAWSサービスはどれですか?

A
AWS CloudTrail Lake でEC2インスタンスに関連するAPIコールをSQLクエリで検索し、不審なアクティビティのパターンを特定する
AWS CloudTrail LakeはAPIコールのSQLクエリに特化しており、エンティティ間の視覚的な関係分析には対応していません。
B
Amazon Detective を使用して、GuardDutyの検出結果から自動生成される調査グラフで関連エンティティ間の関係と行動ベースラインからの逸脱を可視化する
✓ 正解
Amazon Detectiveは、GuardDutyの検出結果を起点として関連するIPアドレス・IAMエンティティ・AWSリソース間の関係をグラフで自動可視化し、通常の行動ベースラインと比較して侵害の有無と影響範囲を迅速に判断できます。ネットワーク接続パターンや認証履歴の多角的な分析が可能であり、本シナリオの目的に最適です。
C
Amazon Inspector でインスタンスの脆弱性スキャンを実行し、攻撃に悪用された可能性のあるCVEを特定する
Amazon Inspectorは脆弱性スキャンツールであり、発生済みのインシデント調査ではなく事前の脆弱性管理に使用します。
D
AWS Security Hub でインシデントのFindingsを集約し、自動リメディエーションアクションを実行する
AWS Security Hubは検出結果の集約・管理に適していますが、詳細な調査グラフ生成機能は持ちません。

解説

Amazon Detectiveは、GuardDutyの検出結果を起点として関連するIPアドレス・IAMエンティティ・AWSリソース間の関係をグラフで自動可視化し、通常の行動ベースラインと比較して侵害の有無と影響範囲を迅速に判断できます。ネットワーク接続パターンや認証履歴の多角的な分析が可能であり、本シナリオの目的に最適です。 選択肢AのAWS CloudTrail LakeはAPIコールのSQLクエリに特化しており、エンティティ間の視覚的な関係分析には対応していません。 選択肢CのAmazon Inspectorは脆弱性スキャンツールであり、発生済みのインシデント調査ではなく事前の脆弱性管理に使用します。 選択肢DのAWS Security Hubは検出結果の集約・管理に適していますが、詳細な調査グラフ生成機能は持ちません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSCSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SCS の問題一覧に戻る