2.4基礎
AWSセキュリティサービスの設計例や新しいベストプラクティスを調べる。
公式の学習・技術情報を参照する。
参照先として適切なものを2つ選べ。
× 不正解
AWS Security BlogやAWS Securityページなど、AWSが提供する公式情報源を使って設計ガイダンスやサービス情報を確認する。
詳細解説
正しいAWS Security Blogでセキュリティ設計やサービスの技術記事を読む
AWS Security BlogはAWSのセキュリティ機能や設計に関する公式技術記事を提供する。
Security Blogで公式の設計・技術記事を参照する。
正しいAWS Security Centerでセキュリティ関連の公式情報を確認する
AWSのSecurityページやSecurity Centerは、セキュリティサービスと学習・ガイダンスへの入口になる。
AWS Securityページでサービスや学習情報を確認する。
誤りIAMアクセスキーを公開掲示板へ投稿して設計例を探す
アクセスキーの公開は資格情報漏えいにつながり、公式情報の参照方法でもない。
アクセスキーの公開は資格情報漏えいにつながる。
誤りrootユーザーのパスワードをサンプルコードへ記録する
root資格情報をコードへ記録することはセキュリティ情報の入手方法ではなく、漏えいリスクを生む。
rootパスワードをコードへ記録する行為は危険である。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Cloud SecurityページのBlog、Security Services、Learningへのリンクを確認する。期待される結果
公式記事やガイダンスから、対象サービスの設計上の注意点を確認できる。理解のポイント
- AWS Security Blog
- AWS Security
- 公式情報源
確認時の注意
- 確認環境: AWS公式セキュリティ情報の確認
基礎のおさらい
情報源の信頼性
AWS公式のブログやセキュリティページは、サービス仕様と設計上の注意を確認する材料になる。
秘密情報の保護
技術情報を探すときも、アクセスキーやroot資格情報を公開しない。
問題IDAWS-CLF-237
確認環境AWS公式セキュリティ情報の確認
最終技術確認2026-08-20
誤り・権利侵害を報告