4.1標準
EC2とコンテナイメージの既知脆弱性を検出する。
資産の変更に応じて検査を更新したい。
最も適切なサービスはどれか。
× 不正解
Amazon InspectorでEC2とECRの脆弱性を継続スキャンする。
詳細解説
正しいAmazon Inspectorを有効化する
EC2、ECR、Lambdaなどの脆弱性を継続スキャンし、検出結果を提供する。
EC2、ECR、Lambdaなどの脆弱性を継続スキャンし、検出結果を提供する。
誤りCloudTrailだけを有効化する
API監査はソフトウェア脆弱性スキャンではない。
API監査はソフトウェア脆弱性スキャンではない。
誤りS3 VersioningでOS脆弱性を追跡する
S3版管理はOSやイメージの脆弱性評価ではない。
S3版管理はOSやイメージの脆弱性評価ではない。
誤りRoute 53 health checkでパッケージを検査する
DNS到達性は脆弱性検査ではない。
DNS到達性は脆弱性検査ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon Inspector continuous scanningの公式説明を確認する。期待される結果
GuardDutyの脅威検知とInspectorの脆弱性評価を区別できる。理解のポイント
- Amazon Inspector
- EC2スキャン
- ECRスキャン
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-096
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告