Q31 — AWS SAA-C03 第11章
第 31/100 問 | ← 第11章
Q731. ある企業が、AWS上に最新の製品を展開しました。この製品は、Network Load Balancer の後ろで実行される Auto Scaling グループ上で動作しています。また、製品のオブジェクトは Amazon S3 バケットに保存されています。最近、同社のシステムに対して悪意のある攻撃が発生しました。同社は、AWS アカウント全体、ワークロード、および Amazon S3 バケットへのアクセスパターンにおける悪意のある活動を継続的に監視し、不審な活動を検知・報告し、その情報をダッシュボード上で表示できるソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
- A. Amazon Macie を設定して、検出結果を AWS Config にレポートする。
- B. Amazon Inspector を設定して、検出結果を AWS CloudTrail にレポートする。
- C. Amazon GuardDuty を設定して、検出結果を AWS Security Hub にレポートする。 ✓
- D. AWS Config を設定して、検出結果を Amazon EventBridge にレポートする。
正解: C. Amazon GuardDuty を設定して、検出結果を AWS Security Hub にレポートする。
解説
AWS アカウント、ワークロード、および Amazon S3 バケットへのアクセスパターンにおける悪意のある活動を継続的に監視し、不審な活動を検知・報告してダッシュボード上で表示するという要件を満たすには、以下の選択肢 C が最も適したソリューションです。 C. Amazon GuardDuty を設定して、検出結果を AWS Security Hub にレポートする。 ・Amazon GuardDuty:GuardDuty は、AWS 環境における悪意のある活動や不正な行動を継続的に監視する脅威検出サービスです。ネットワークトラフィック、DNS ログ、AWS CloudTrail イベント、VPC フローログなどを分析し、EC2 インスタンスの侵害、不正なアクセス試行、データの持ち出し(データエグジット)など、さまざまな脅威を検出します。 ・AWS Security Hub:Security Hub は、複数の AWS アカウントにわたるセキュリティアラートおよびコンプライアンス状況を包括的に把握できるセキュリティサービスです。GuardDuty を含む各種セキュリティサービスからの検出結果(findings)を一元集約し、セキュリティイベントの監視・管理のためのダッシュボードを提供します。 GuardDuty を有効化することで、AWS アカウントおよびワークロード全体における悪意のある活動の継続的監視が可能になります。GuardDuty が不審な活動を検知すると、検出結果が自動的に Security Hub へ送信されます。Security Hub はそれらを集約・表示し、セキュリティ状況を一元的に把握・調査・対応できるようになります。 選択肢 A(Amazon Macie → AWS Config)は、主に機密データの発見とデータセキュリティに特化しており、一般的なセキュリティ脅威の監視には不向きです。 選択肢 B(Amazon Inspector → AWS CloudTrail)は、EC2 インスタンスのセキュリティおよびコンプライアンス評価に焦点を当てており、S3 アクセスパターンや広範なアカウントレベルの脅威監視には最適ではありません。 選択肢 D(AWS Config → Amazon EventBridge)は、AWS リソースの構成およびコンプライアンス監視を目的としており、脅威検出や不審な活動の監視機能は備えていません。 したがって、要件を最もよく満たすソリューションは C です。Amazon GuardDuty を AWS Security Hub と連携させることで、悪意のある活動の継続的監視、検出結果の一元報告およびダッシュボード表示、ならびに AWS アカウント・ワークロード・S3 アクセスパターンにおける不審な活動の検知・報告が実現できます。