無限ノック › SCS 練習問題一覧 › 問題
SCS検出

ある企業のセキュリティチームは、攻撃者がIAMクレデンシャルを窃取して短時間に大量のEC2インスタンスを起動するなどのクレデンシャル悪用攻撃を早期に検出したいと考えています。APIコール量のしきい値を手動設定することなく、通常のAPIコールパターンを機械学習で自動学習し、そのベースラインからの逸脱を自動検出できるAWSの機能はどれですか?

A
AWS CloudTrail の管理イベントログを有効化し、Amazon CloudWatch Logs Insights でRunInstances呼び出し数を定期クエリする
CloudWatch Logs Insights定期クエリは有効ですが、通常パターンの機械学習による自動学習機能はなく、しきい値の手動設定が必要である。
B
Amazon GuardDuty の IAM 脅威検出機能を使用し、既知の不正IPアドレスからのアクセスを検出する
GuardDuty IAM検出は脅威インテリジェンスに基づくIPベースの検出が主であり、API呼び出し量の統計的ベースライン自動学習はCloudTrail Insightsとは異なる仕組みである。
C
AWS CloudTrail Insights を有効化し、書き込み管理イベントのAPIアクティビティ異常を自動検出する
✓ 正解
AWS CloudTrail Insights は、書き込み管理イベント(RunInstances・CreateUserなど)の通常のベースラインパターンを機械学習で自動学習し、そのパターンから著しく逸脱したバースト的なAPIアクティビティを自動検出します。クレデンシャル窃取後の大量リソース作成はこの典型的な検出対象です。しきい値の手動設定は不要で、InsightイベントはCloudTrail証跡に自動記録され、Amazon EventBridgeと連携した自動対応が可能です。
D
AWS Config ルールでIAMポリシーの変更を継続的に評価し、Amazon SNS トピックでアラートを送信する
AWSConfigは構成変更のコンプライアンスチェックが目的であり、API呼び出し量の異常検出には使用できない。

解説

AWS CloudTrail Insights は、書き込み管理イベント(RunInstances・CreateUserなど)の通常のベースラインパターンを機械学習で自動学習し、そのパターンから著しく逸脱したバースト的なAPIアクティビティを自動検出します。クレデンシャル窃取後の大量リソース作成はこの典型的な検出対象です。しきい値の手動設定は不要で、InsightイベントはCloudTrail証跡に自動記録され、Amazon EventBridgeと連携した自動対応が可能です。 選択肢AのCloudWatch Logs Insights定期クエリは有効ですが、通常パターンの機械学習による自動学習機能はなく、しきい値の手動設定が必要である。 選択肢BのGuardDuty IAM検出は脅威インテリジェンスに基づくIPベースの検出が主であり、API呼び出し量の統計的ベースライン自動学習はCloudTrail Insightsとは異なる仕組みである。 選択肢DのAWS Configは構成変更のコンプライアンスチェックが目的であり、API呼び出し量の異常検出には使用できない。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSCSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SCS の問題一覧に戻る