5.2標準
AI監査ログに機密な入力の要約が含まれる。
監査担当だけが必要な範囲を閲覧する。
運用として適切なものを2つ選べ。
× 不正解
監査ログは役割・目的・期間・項目でアクセスを限定し、閲覧・共有・エクスポート・削除を記録して定期レビューする。
詳細解説
正しい役割・目的・期間・項目ごとにアクセス権を限定し、定期レビューする
必要な閲覧だけを許可できる。
必要な閲覧だけを許可できる。
問題の要件では、役割・目的・期間・項目ごとにアクセス権を限定し、定期レビューするが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい閲覧・エクスポート・共有・削除を記録し、不審なアクセスを通知する
ログ自身の利用を監査できる。
ログ自身の利用を監査できる。
問題の要件では、閲覧・エクスポート・共有・削除を記録し、不審なアクセスを通知するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り監査ログは誰でも読める共有バケットへ置く
機密情報が広く露出する。
機密情報が広く露出する。
問題の要件では、監査ログは誰でも読める共有バケットへ置くが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りアクセスレビューを一度も行わない
異動や役割変更で権限が残る。
異動や役割変更で権限が残る。
問題の要件では、アクセスレビューを一度も行わないが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2の監査ログ、最小権限、アクセスレビューを確認する。期待される結果
監査ログ自身の機密性と閲覧証跡を管理できる。理解のポイント
- アクセスレビュー
- 最小権限
- 監査
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
アクセスレビュー
付与された権限が現在の役割・目的に必要か定期確認する活動。
ログの二次監査
監査ログへの閲覧・共有・削除自体を記録して監査すること。
問題IDAWS-AIF-389
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告