2.2基礎
利用者のブラウザとWebアプリケーションの間で機密情報を送受信する。
ネットワーク上を移動するデータを保護する。
通信中のデータの保護に該当するものはどれか。
× 不正解
通信中のデータはTLSなどの暗号化された通信路で保護する。保存中の暗号化やIAMの認可とは役割が異なる。
詳細解説
誤りS3バケットの保存オブジェクトにサーバー側暗号化を設定する
保存中のデータを保護する設定であり、通信経路上の保護とは区別される。
S3保存時の暗号化は保存中の保護に対応する。
正しいHTTPSによるTLS通信を使用する
TLSは通信経路でデータを暗号化し、盗聴や改ざんのリスクを抑える。
HTTPS/TLSは通信経路を保護する。
誤りIAMポリシーでユーザーのAPI操作を許可する
IAMは認証・認可を扱うが、ネットワーク上を移動するデータの暗号化方式ではない。
IAMは権限を扱い、通信暗号化とは別の層である。
誤りAWS Configでリソースの設定履歴を保存する
Configはリソース設定やコンプライアンス評価を扱い、通信データを暗号化しない。
Configは設定評価を扱うサービスである。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Well-Architected Framework Security Pillarのデータ保護とTLSの説明を確認する。期待される結果
ブラウザとWebアプリケーション間の通信にHTTPS/TLSを用いる。理解のポイント
- 通信中
- HTTPS
- TLS
確認時の注意
- 確認環境: AWS公式セキュリティ設計資料の確認
基礎のおさらい
データ状態
通信中と保存中では適用する保護手段が異なる。
TLSの役割
HTTPSはWeb通信をTLSで保護し、経路上の盗聴や改ざんのリスクを抑える。
問題IDAWS-CLF-213
確認環境AWS公式セキュリティ設計資料の確認
最終技術確認2026-08-20
誤り・権利侵害を報告