Q16 — AWS SAA-C03 第9章
第 16/40 問 | ← 第9章
Q576. ある企業が内部監査を実施しています。この企業は、同社のAWS Lake Formationデータレイクに関連付けられたAmazon S3バケット内のデータに、顧客または従業員の機密情報(個人を特定できる情報(PII)や金融情報(例:パスポート番号、クレジットカード番号)など)が含まれていないことを確認したいと考えています。これらの要件を満たすソリューションはどれですか?
- A. AWS Audit Managerをアカウントで設定し、監査対象として「PCI DSS(Payment Card Industry Data Security Standards)」を選択します。
- B. Amazon S3 Inventoryを該当のS3バケットで有効化し、Amazon Athenaでそのインベントリをクエリするように設定します。
- C. Amazon Macieを設定して、必要なデータ型(パスポート番号、クレジットカード番号など)に対応するマネージド識別子(managed identifiers)を用いたデータ検出ジョブを実行します。 ✓
- D. Amazon S3 Selectを使用して、S3バケット全体に対してレポートを実行します。
正解: C. Amazon Macieを設定して、必要なデータ型(パスポート番号、クレジットカード番号など)に対応するマネージド識別子(managed identifiers)を用いたデータ検出ジョブを実行します。
解説
Amazon Macieは、機密データ(特にPIIや金融情報など)を自動的に検出し、分類・評価するためのマネージドサービスです。マネージド識別子(managed identifiers)により、パスポート番号、クレジットカード番号などの特定のパターンやフォーマットを持つデータを高精度で検出できます。一方、AWS Audit Managerはコンプライアンスフレームワークの監査を支援するサービスであり、データ内容のスキャンや検出には対応していません。Amazon S3 Inventoryはオブジェクトのメタデータを一覧化するもので、実際のコンテンツ分析は行えません。Amazon S3 Selectは、S3オブジェクト内の構造化データから特定の列や行を抽出する機能であり、機密情報の検出やパターンマッチングには適していません。したがって、正解は選択肢Cです。