4.1基礎
GuardDuty、Inspector、Macieなどの検出結果を一画面で管理する。
重要度と標準への準拠状況を確認したい。
最も適切なサービスはどれか。
× 不正解
Security Hubで検出結果とセキュリティ標準の状態を一元管理する。
詳細解説
正しいAWS Security Hubを有効化する
複数サービスの検出結果とセキュリティ基準を集約し、優先順位付けできる。
複数サービスの検出結果とセキュリティ基準を集約し、優先順位付けできる。
誤りS3 Inventoryだけを使う
オブジェクト一覧であり、セキュリティ検出結果の集約ではない。
オブジェクト一覧であり、セキュリティ検出結果の集約ではない。
誤りRoute 53 Resolverで検出結果を統合する
DNSサービスはセキュリティ検出の集約先ではない。
DNSサービスはセキュリティ検出の集約先ではない。
誤りCloudFrontで検出結果をキャッシュする
CDNキャッシュはセキュリティ検出管理ではない。
CDNキャッシュはセキュリティ検出管理ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Security Hub findings aggregationの公式説明を確認する。期待される結果
各検出サービスとSecurity Hubの集約役割を説明できる。理解のポイント
- Security Hub
- 検出結果
- セキュリティ標準
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-094
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告