4.3基礎
複数バケットにPIIが混入していないか定期的に確認する。
分類結果をデータ所有者へ通知し、不要な公開を修正したい。
最も適切な保護方法はどれか。
× 不正解
Macieでバケット・プレフィックス・サンプリング範囲を設定し、検出結果を分類・所有者通知・権限修正へつなげる。
詳細解説
正しいAmazon MacieのSensitive Data Discoveryを使う
S3オブジェクトを分析し、認識した個人情報の種類と場所を検出できる。
S3オブジェクトを分析し、認識した個人情報の種類と場所を検出できる。
誤りファイル名にpiiが含まれるかだけを検索する
内容に含まれるPIIや別名・形式を見逃す。
内容に含まれるPIIや別名・形式を見逃す。
誤りS3 Lifecycleで古いファイルを削除する
PIIの所在を把握せずデータを失う。
PIIの所在を把握せずデータを失う。
誤りCloudTrailイベントだけでPIIを検出する
API操作履歴はオブジェクト本文の機密値を解析しない。
API操作履歴はオブジェクト本文の機密値を解析しない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon Macie sensitive data discovery、managed data identifiers、S3の公式説明を確認する。期待される結果
内容検査とファイル名・監査ログの検索の違いを説明できる。理解のポイント
- Amazon Macie
- Sensitive data discovery
- PII
- 分類
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.3と各サービスの公式ドキュメントを確認する。
基礎のおさらい
検出と保護
Macieは発見を支援するため、検出後のマスキング・削除・権限修正を別途設計する。
プライバシー
検査対象・ログ・結果自体にPIIが含まれる可能性を管理する。
問題IDAWS-DEA-278
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告