2.4標準
AWS環境の設定をベストプラクティスと比較し、セキュリティ上の改善候補を知りたい。
直接の攻撃防御ではなく、推奨事項を確認する。
主に利用するAWSサービスはどれか。
× 不正解
Trusted AdvisorはAWS環境をベストプラクティスと照合し、セキュリティ、可用性、性能、コストなどの改善候補を提示する。
詳細解説
正しいAWS Trusted Advisorのセキュリティチェックを確認する
Trusted AdvisorはAWS環境を検査し、セキュリティギャップや可用性・コスト改善の推奨事項を提示する。
Trusted Advisorのセキュリティチェックで改善候補を確認する。
誤りAWS WAFで推奨事項を表示せず、全HTTPリクエストを遮断する
WAFはリクエスト制御を担うが、環境全体の改善候補を提示するサービスではない。
WAFはWebリクエストを制御する。
誤りAWS Artifactで自社環境のリソース設定をスキャンする
ArtifactはAWS側のコンプライアンス文書を扱い、自社リソースの設定検査を行わない。
ArtifactはAWS側のコンプライアンス資料を扱う。
誤りAWS Marketplaceで購入した製品だけを使いAWS環境のチェックを無効化する
第三者製品の導入とAWS環境の推奨事項確認は別の活動である。
Marketplaceは第三者製品の入手先である。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Support User GuideのAWS Trusted Advisorとチェックの利用条件を確認する。利用可能なチェックはサポートプランに依存する。期待される結果
セキュリティ上の推奨事項や改善候補がチェック結果として表示される。理解のポイント
- AWS Trusted Advisor
- セキュリティチェック
- 推奨事項
確認時の注意
- 確認環境: AWS公式Supportドキュメントの確認
基礎のおさらい
推奨と防御
Trusted Advisorは改善候補の提示、WAFなどは実際のリクエスト制御という異なる役割を持つ。
利用条件
チェックの種類や自動更新はサポートプランにより異なるため、利用条件を確認する。
問題IDAWS-CLF-238
確認環境AWS公式Supportドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告