1.2標準
公開Web APIをSQLインジェクションや一般的なWeb攻撃から保護し、DDoS耐性も高める。
サービスを役割で選ぶ。
適切な組み合わせを2つ選べ。
× 不正解
WAFはHTTP層のWeb攻撃、ShieldはDDoS保護という異なる脅威対策を担当する。
詳細解説
正しいAWS WAFでHTTPリクエストを検査し、SQLインジェクションをブロックする
WAFはWebリクエストにルールを適用し、SQLインジェクションなどのWeb攻撃を防御できる。
WAFはWebリクエストにルールを適用し、SQLインジェクションなどのWeb攻撃を防御できる。
正しいAWS ShieldでDDoS攻撃への保護を提供する
ShieldはAWSリソースへのDDoS保護を提供するサービスである。
ShieldはAWSリソースへのDDoS保護を提供するサービスである。
誤りIAMポリシーだけでHTTPリクエスト本文のSQLインジェクションを検査する
IAMはAWS APIの認可であり、Webリクエスト本文の検査サービスではない。
IAMはAWS APIの認可であり、Webリクエスト本文の検査サービスではない。
誤りS3 LifecycleでDDoSパケットをフィルタリングする
S3 Lifecycleはオブジェクトの移行・削除ルールで、ネットワーク攻撃の防御ではない。
S3 Lifecycleはオブジェクトの移行・削除ルールで、ネットワーク攻撃の防御ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS WAFとAWS Shieldの公式概要を確認する。期待される結果
Web攻撃とDDoSの対策をWAFとShieldへ対応付けられる。理解のポイント
- AWS WAF
- AWS Shield
- SQLインジェクション
確認時の注意
- 確認環境: AWS公式WAF・Shieldドキュメントの確認
- AWS公式SAA-C03 Domain 1と各セキュリティサービスの公式ドキュメントを確認する。
基礎のおさらい
脅威の層
WAFはアプリケーション層、ShieldはDDoS、IAMは管理APIというように役割を分ける。
判断のポイント
要件に対して、認証・認可・通信制御・データ保護のどの層を設計しているかを分けて考える。
問題IDAWS-SAA-006
確認環境AWS公式WAF・Shieldドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告