4.1標準
Inspectorが多数の脆弱性を検出した。
CVSSや影響資産で優先順位を付け、修復担当へ渡したい。
最も適切な運用はどれか。
× 不正解
Inspector findingsをSecurity Hubへ集約し、優先順位を付けて修復する。
詳細解説
正しいInspector findingsをSecurity Hubへ集約し、重要度と資産を基準に対応する
検出結果を横断表示し、重要な問題から修復へつなげられる。
検出結果を横断表示し、重要な問題から修復へつなげられる。
誤りすべての検出結果を即時削除する
修復対象と証跡を失う。
修復対象と証跡を失う。
誤りRoute 53 TTLで脆弱性の重要度を決める
DNS TTLは脆弱性の評価指標ではない。
DNS TTLは脆弱性の評価指標ではない。
誤りS3 Lifecycleで脆弱性をアーカイブする
アーカイブは修復優先度付けや検出の管理ではない。
アーカイブは修復優先度付けや検出の管理ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon Inspector findings integration with Security Hubの公式説明を確認する。期待される結果
検出、集約、修復の各段階を説明できる。理解のポイント
- Inspector findings
- Security Hub
- 優先順位
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-109
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告