#1Design Secure Architectures
Application Load Balancerの背後のウェブアプリケーションがSQLインジェクション攻撃に脆弱です。この脅威を最も効果的に軽減するAWSサービスの組み合わせはどれですか?
#2Design Secure Architectures
セキュリティチームがAWS Management Consoleにアクセスする全IAMユーザーにMFAを強制する必要があります。どの方法で実現しますか?
#3Design Secure Architectures
会社Aが会社BのアプリケーションにS3バケットへの一時的な読み取りアクセスを許可する必要があります。最も安全な方法はどれですか?
#4Design Secure Architectures
医療企業がS3に患者記録を保存し鍵使用の完全な監査証跡付きの保存時暗号化を確保する必要があります。どの暗号化オプションが要件を満たしますか?
#5Design Secure Architectures
企業はRDS MySQLデータベースを自社管理の鍵で保存時暗号化し年次ローテーションする必要があります。どの方法が要件を満たしますか?
#6Design Secure Architectures
開発チームがアプリケーションソースコードにデータベース認証情報をハードコードしています。認証情報を保存し自動ローテーションするAWSサービスはどれですか?
#7Design Secure Architectures
金融企業がコンプライアンス監査のため全AWSリージョンの全APIコールをログする必要があります。どのサービスを設定すべきですか?
#8Design Secure Architectures
企業が内部レポートを含むS3バケットで誤ってパブリックアクセスを有効にしました。全パブリックアクセスをブロックする最速の方法は?
#9Design Secure Architectures
アーキテクトがVPC内のEC2インスタンスへのトラフィックを制御する必要があります。インバウンドHTTPを許可し他のインバウンドを拒否します。正しい設定はどれですか?
#10Design Secure Architectures
3層アプリケーションが完全にプライベートサブネットで動作しています。アプリ層はインターネットからパッチをダウンロードする必要がありますがインターネットから直接到達不可でなければなりません。どのアーキテクチャが要件を満たしますか?
#11Design Secure Architectures
グローバルeコマース企業がALBエンドポイントへの大規模DDoS攻撃対策とAWS DDoS Response Teamへの24/7アクセスが必要です。どのソリューションが必要ですか?
#12Design Secure Architectures
企業がApplication Load Balancerを使用してHTTPSでWebアプリケーションを提供したいと考えています。SSL/TLS証明書の管理方法は?
#13Design Secure Architectures
企業がAmazon S3に機密文書を保存しています。特定のIAMユーザーのみが1つのバケットを読み取れるべきです。最小権限アクセスはどの方法ですか?
#14Design Secure Architectures
プライベートサブネットのアプリケーションがパブリックインターネットやNATゲートウェイを経由せずにS3にアクセスする必要があります。どのソリューションが要件を満たしますか?
#15Design Secure Architectures
企業がVPCフローログ、DNSログ、CloudTrailイベントを監視して継続的な脅威検出を行いたいと考えています。この機能を提供するサービスは?