4.1標準
EC2から不審な通信が検出された。
GuardDuty findingの重要度に応じて、EventBridgeから隔離runbookを実行したい。
最も適切な構成を2つ選べ。
× 不正解
EventBridgeとSSM AutomationでGuardDuty検出からEC2隔離までを自動化する。
詳細解説
正しいEventBridgeルールでGuardDuty findingの属性をパターンマッチする
検出結果のタイプや重要度を条件に自動処理を起動できる。
検出結果のタイプや重要度を条件に自動処理を起動できる。
正しいSystems Manager AutomationでSecurity Groupを隔離用へ変更する
対象インスタンスのネットワークアクセスを定義済み手順で制限できる。
対象インスタンスのネットワークアクセスを定義済み手順で制限できる。
誤り検出結果を削除して通知を止める
証跡と調査情報を失う。
証跡と調査情報を失う。
誤りRoute 53のDNSフェイルオーバーでEC2を隔離する
DNS切り替えはSecurity Group変更やインスタンス隔離を行わない。
DNS切り替えはSecurity Group変更やインスタンス隔離を行わない。
実際に確かめる
一時的な検証環境で実行できる例です。
GuardDuty findings EventBridge and SSM Automationの公式説明を確認する。期待される結果
検出結果の保存と自動対応の流れを設計できる。理解のポイント
- GuardDuty finding
- EventBridge
- 隔離runbook
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-103
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告