無限ノック › SOA 練習問題一覧 › 問題
SOAモニタリング、ロギング、分析、修復、およびパフォーマンスの最適化

ある金融機関でセキュリティインシデントが発生しました。調査チームは 3 ヶ月前から継続していた不審なデータ流出の通信パターンを分析する必要があります。VPC Flow Logs は S3 バケットに 6 ヶ月間保存されています。大量のログから特定の外部 IP アドレスとの通信・上位送信バイト数の接続・時間帯別の通信量などをアドホッククエリ(その都度の分析目的に応じて即興で実行するクエリ)で効率的に分析するために最も適した方法はどれですか?

A
S3 に保存された VPC Flow Logs を AWS Lambda でパースして Amazon DynamoDB に格納し、アプリケーション API 経由でクエリする
Lambda + DynamoDB は、大量ログのパース・格納に高コストかつ複雑な実装が必要で、アドホッククエリの柔軟性にも劣ります。
B
Amazon CloudWatch Logs Insights を使用して VPC Flow Logs のパターンを SQL ライクな構文で分析する
CloudWatch Logs Insights は、CloudWatch Logs に取り込まれたログを分析するサービスであり、S3 に直接保存された既存ログには使用できません。
C
Amazon Athena で S3 上の VPC Flow Logs に対してテーブルを定義し、SQL クエリでアドホック分析を行う。分析結果を Amazon QuickSight で可視化する
✓ 正解
Amazon Athena はサーバーレスのインタラクティブクエリサービスで、S3 上のデータを移動・変換せず直接 SQL で分析できます。VPC Flow Logs を Athena テーブルとして定義するだけで、特定 IP とのフィルタリング・上位通信量の集計・時系列分析など複雑なアドホッククエリが即座に実行可能です。QuickSight と連携することでダッシュボードによる可視化も容易に実現できます。
D
AWS GuardDuty のポータルで過去の脅威検出履歴を確認し、検出された不審な通信の詳細ログを調査する
AWS GuardDuty は、リアルタイムの脅威検出に特化しており、過去 3 ヶ月の大量ログに対する任意の SQL スタイルのアドホック分析には対応していません。

解説

Amazon Athena はサーバーレスのインタラクティブクエリサービスで、S3 上のデータを移動・変換せず直接 SQL で分析できます。VPC Flow Logs を Athena テーブルとして定義するだけで、特定 IP とのフィルタリング・上位通信量の集計・時系列分析など複雑なアドホッククエリが即座に実行可能です。QuickSight と連携することでダッシュボードによる可視化も容易に実現できます。 選択肢Aの Lambda + DynamoDB は、大量ログのパース・格納に高コストかつ複雑な実装が必要で、アドホッククエリの柔軟性にも劣ります。 選択肢BのCloudWatch Logs Insights は、CloudWatch Logs に取り込まれたログを分析するサービスであり、S3 に直接保存された既存ログには使用できません。 選択肢DのAWS GuardDuty は、リアルタイムの脅威検出に特化しており、過去 3 ヶ月の大量ログに対する任意の SQL スタイルのアドホック分析には対応していません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSOAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SOA の問題一覧に戻る