4.4標準
侵害時にエラー・アクセスログが急増する。
ログ量急増によるコストと、攻撃兆候を同時に検知したい。
最も適切な監査ログ設計はどれか。
× 不正解
CloudWatch metric filters/anomaly detectionとCloudTrailを組み合わせ、急増時もログ保持・アクセス制御を維持する。
詳細解説
正しいログ取り込み量・エラーコード・主体別件数をメトリクス化し、異常検知する
急増をアラーム化し、対象ロール・IP・サービスを調査できる。
急増をアラーム化し、対象ロール・IP・サービスを調査できる。
誤りログを無条件に削除してコストを抑える
攻撃の証跡を失い、原因調査ができない。
攻撃の証跡を失い、原因調査ができない。
誤りCloudTrailを停止する
監査能力を低下させ、攻撃を隠す。
監査能力を低下させ、攻撃を隠す。
誤りS3のファイル名だけを監視する
ログ内容・取り込み量・主体の異常を捉えない。
ログ内容・取り込み量・主体の異常を捉えない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon CloudWatch Logs metric filters、anomaly detection、CloudTrailの公式説明を確認する。期待される結果
コスト削減のための削除と、異常検知・証跡保護の両立を説明できる。理解のポイント
- Metric filter
- Anomaly detection
- ログ急増
- 証跡
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.4と各サービスの公式ドキュメントを確認する。
基礎のおさらい
検知の分解
総量だけでなく、主体・操作・エラーコード・送信元を分けて見る。
コスト対策
サンプリングや層別保存を検討しても、監査対象を欠落させない。
問題IDAWS-DEA-288
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告