2.2標準
AWSアカウントで、侵害された認証情報や暗号通貨マイニングの兆候を検出したい。
継続的な脅威検出を行う。
主に利用するAWSサービスはどれか。
× 不正解
GuardDutyはログやデータソースを継続的に分析し、侵害された認証情報や不審な活動などの脅威を検出する。
詳細解説
正しいAmazon GuardDutyでAWSデータソースとログを分析する
GuardDutyはAWSデータソースとログを継続的に分析し、疑わしい活動を検出してfindingを生成する。
GuardDutyはログやデータソースを分析し、脅威のfindingを生成する。
誤りAmazon Inspectorで侵害された認証情報の利用を検出する
Inspectorはワークロードのソフトウェア脆弱性や意図しないネットワーク露出を管理する。
Inspectorは脆弱性やネットワーク露出を扱う。
誤りAWS Configでマルウェアの挙動をリアルタイム分析する
Configはリソース構成履歴やルール評価を扱い、脅威インテリジェンスによる検出を主目的としない。
Configは構成履歴とルール評価を扱う。
誤りAWS Artifactで脅威インテリジェンスのfindingを取得する
ArtifactはAWSのコンプライアンス文書や契約を扱うサービスである。
Artifactはコンプライアンス文書を扱う。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon GuardDuty User GuideのWhat is Amazon GuardDuty?を確認する。期待される結果
GuardDutyが疑わしい活動をfindingとして生成し、調査・対応の起点になる。理解のポイント
- Amazon GuardDuty
- 脅威検出
- finding
確認時の注意
- 確認環境: AWS公式GuardDutyドキュメントの確認
基礎のおさらい
継続分析
GuardDutyは複数のデータソースを継続的に分析し、疑わしい活動の兆候を探す。
検出結果
findingには影響を受けるリソースや調査に必要な情報が含まれる。
問題IDAWS-CLF-219
確認環境AWS公式GuardDutyドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告