4.1標準
Organizations配下のアカウントでSecurity Hubを利用する。
セキュリティ運用アカウントへ検出結果を集約したい。
最も適切な設定はどれか。
× 不正解
Security Hubのクロスアカウント集約で組織の検出結果を一元管理する。
詳細解説
正しいSecurity Hubのcross-Region・cross-account aggregationを設定する
管理アカウントや委任管理アカウントへ検出結果を集約できる。
管理アカウントや委任管理アカウントへ検出結果を集約できる。
誤り各アカウントのメール通知だけを確認する
検出結果の一元管理と優先順位付けができない。
検出結果の一元管理と優先順位付けができない。
誤りS3 Lifecycleで検出結果をコピーする
LifecycleはSecurity Hubの検出結果集約ではない。
LifecycleはSecurity Hubの検出結果集約ではない。
誤りRoute 53レコードでアカウントを統合する
DNSレコードはセキュリティ検出結果を集約しない。
DNSレコードはセキュリティ検出結果を集約しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Security Hub cross-account aggregationの公式説明を確認する。期待される結果
検出結果の集約とメール通知の違いを説明できる。理解のポイント
- Security Hub
- cross-account aggregation
- 委任管理アカウント
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-101
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告