4.3標準
本番顧客データを分析者へ提供する。
emailや電話番号を分析に不要な形式へ変換し、原表の権限を渡したくない。
最も適切な保護方法はどれか。
× 不正解
用途に応じて不可逆マスキング・部分表示・ハッシュ化を選び、原表・分析表・キーの権限を分離する。
詳細解説
正しいETLでマスキング済み分析表を作り、原表と権限を分離する
不可逆置換・部分表示・ハッシュなど要件に合う方式を選び、原値を分析者へ渡さない。
不可逆置換・部分表示・ハッシュなど要件に合う方式を選び、原値を分析者へ渡さない。
誤り分析者へ原表を共有し、画面で列を非表示にする
別クエリ経路やエクスポートで原値が取得できる。
別クエリ経路やエクスポートで原値が取得できる。
誤りS3 LifecycleでPIIファイルを即時削除する
業務・監査・復旧要件を満たさず、原因調査もできない。
業務・監査・復旧要件を満たさず、原因調査もできない。
誤りCloudTrailの利用者名をemailの代用にする
監査主体は顧客データの匿名化ではない。
監査主体は顧客データの匿名化ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS data masking、Macie sensitive data discovery、Glue ETLの公式説明を確認する。期待される結果
UI列非表示・削除と、分析用マスキングテーブルの違いを説明できる。理解のポイント
- Masking
- PII
- 分析表
- 原表分離
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.3と各サービスの公式ドキュメントを確認する。
基礎のおさらい
可逆性
再識別が必要ならトークン化・暗号化、不要なら不可逆マスキングを選ぶ。
漏えい面
ログ・一時ファイル・バックアップ・エラーメッセージにも原値を出さない。
問題IDAWS-DEA-274
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告