4.5標準
Macieが公開可能なバケットで個人情報を検出した。
検出後に所有者へ通知し、不要な公開・過剰権限を是正したい。
最も適切なガバナンス方法はどれか。
× 不正解
Macie findingsをEventBridgeで受け、所有者・分類・S3/KMS/IAM修正・再検査を追跡する。
詳細解説
正しいMacie結果をEventBridge/SNSへ連携し、所有者・分類・ポリシー修正へつなげる
検出を起点に隔離、権限修正、マスキング、再検査を自動化できる。
検出を起点に隔離、権限修正、マスキング、再検査を自動化できる。
誤り検出結果だけを保存し、公開を放置する
PIIが露出し続ける。
PIIが露出し続ける。
誤りS3 Lifecycleで対象ファイルをすぐ削除する
必要な証拠や業務データを失い、原因を修正しない。
必要な証拠や業務データを失い、原因を修正しない。
誤りCloudTrailのイベント数でPII有無を推測する
API操作履歴はオブジェクト内容を検出しない。
API操作履歴はオブジェクト内容を検出しない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon Macie findings、EventBridge、S3 public access blockの公式説明を確認する。期待される結果
検出結果の保存だけと、是正まで含むプライバシー運用の違いを説明できる。理解のポイント
- Macie findings
- PII
- EventBridge
- Public access block
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.5と各サービスの公式ドキュメントを確認する。
基礎のおさらい
自動是正の境界
高リスク公開は自動ブロックし、業務影響が大きい変更は承認フローへ送る。
再発防止
新規バケット・コピー・権限変更時にも検査・タグ付与を適用する。
問題IDAWS-DEA-294
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告