無限ノック › SCS 練習問題一覧 › 問題
SCS検出

ある企業は、オンプレミスの商用脆弱性スキャナー(Tenable.ioなどのサードパーティ製セキュリティプラットフォーム)からのセキュリティ検出結果を、AWSネイティブサービス(GuardDuty・Inspector・Macieなど)の検出結果と同一のダッシュボードで一元管理したいと考えています。Amazon Security Hub にサードパーティの検出結果を統合する正しいアプローチはどれですか?

A
AWS Lambda 関数を作成し、サードパーティツールのデータを Amazon GuardDuty のカスタム脅威インテリジェンスリスト形式(IPアドレスリスト)に変換してインポートする
Amazon GuardDuty のカスタム脅威インテリジェンスリストは IP アドレスリストの取り込みに特化しており、汎用的な検出結果の統合には利用できません。
B
サードパーティツールの検出結果を ASFF(Amazon Security Finding Format:AWSが定めるセキュリティ検出結果の標準フォーマット)形式に変換し、BatchImportFindings API を使用して Security Hub にインポートする
✓ 正解
Amazon Security Hub は ASFF 形式と BatchImportFindings API でサードパーティの検出結果を正規の手順で統合できます。
C
Amazon EventBridge にカスタムイベントバスを作成し、サードパーティツールからのイベントをCloudWatch Logs 経由で Security Hub に自動転送する
Amazon EventBridge のカスタムイベントバスは有用ですが、CloudWatch Logs 経由で Security Hub に直接統合する方法は存在しません。
D
AWS Security Hub の「カスタムデータソース」設定でサードパーティツールのAPIエンドポイントを登録し、定期的に検出結果を自動取り込む
AWS Security Hub には「カスタムデータソース」設定でサードパーティ API を自動取り込みする機能は存在しません。

解説

サードパーティツールの検出結果を ASFF(Amazon Security Finding Format:AWSが定めるセキュリティ検出結果の標準フォーマット)形式に変換し、BatchImportFindings API を使用して Security Hub にインポートする。 Amazon Security Hub はASFF(Amazon Security Finding Format)という共通形式で全ての検出結果を管理します。サードパーティツールの検出結果を統合するには、データをASFF形式に変換してBatchImportFindings APIを呼び出します。Security Hubパートナーインテグレーション(Tenable・Palo Alto Networks等)はこの仕組みを実装しており、AWSマーケットプレイスや手動実装でも同様の統合が可能です。 選択肢A(GuardDutyカスタム脅威インテリジェンス)はIPアドレスリストの取り込みに特化した機能であり、汎用的なセキュリティ検出結果の統合には利用できません。 選択肢C(EventBridgeカスタムイベントバス)は有用なアーキテクチャですが、CloudWatch Logs経由でSecurity Hubへの直接統合はできません。Security HubへはASFF形式でのAPI呼び出しが必要です。 選択肢D(カスタムデータソース設定)はSecurity Hubにこのような機能は存在しません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSCSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SCS の問題一覧に戻る