4.4標準
通常は少ないDeleteObjectが短時間に急増した。
監査ログを後から確認するだけでなく、異常を自動通知したい。
最も適切な監査ログ設計はどれか。
× 不正解
CloudTrail InsightsとEventBridgeで異常を通知し、対象ロール・リソース・時間帯を調査してアクセスを停止する。
詳細解説
正しいCloudTrail Insightsを有効化し、生成イベントをEventBridgeへ送る
通常パターンからのAPI活動異常を検知し、対応ワークフローを起動できる。
通常パターンからのAPI活動異常を検知し、対応ワークフローを起動できる。
誤り毎月のイベント件数を目視する
急増をリアルタイムに検知できず、対応が遅れる。
急増をリアルタイムに検知できず、対応が遅れる。
誤りS3 LifecycleでDeleteObjectイベントを削除する
監査証跡を消し、攻撃を隠すだけになる。
監査証跡を消し、攻撃を隠すだけになる。
誤りCloudWatchのCPUメトリクスだけを監視する
API異常とCPU利用率は一致しない。
API異常とCPU利用率は一致しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CloudTrail Insights、EventBridge CloudTrail events、anomaly detectionの公式説明を確認する。期待される結果
定期集計と異常API活動の自動検知の違いを説明できる。理解のポイント
- CloudTrail Insights
- 異常検知
- EventBridge
- DeleteObject
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.4と各サービスの公式ドキュメントを確認する。
基礎のおさらい
ベースライン
正当なバッチ急増やキャンペーンを学習・例外管理し、誤報を抑える。
対応
検知だけでなく、ロール無効化・キー停止・証跡保全・復旧手順を整える。
問題IDAWS-DEA-282
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告