AWS認定資格 無料問題集

解答・解説

第42問 AWS Shield で対応できるセキュリティ脅威

 AWS でセキュリティ機能を提供するサービスのひとつである AWS Shiled を利用することによって対処可能なセキュリティ脅威として、正しいものを選択してください。

  1. 分散型 DoS 攻撃 [正しい解答]
  2. SQLインジェクション
  3. トロイの木馬型ウィルス
  4. ランサムウェア

(問題ID:CLF101C042)

解答

正しい解答:A. 分散型 DoS 攻撃

△ 判定不能

 URL を直接入力して「解答・解説」画面を表示した場合、何を選択・解答したかを特定できないため、解答の正誤判定ができません。必要に応じて「同じ問題に再挑戦」ボタンをクリックして、この問題に再チャレンジしてみてください。

徹底解説

 AWS Shield を利用することによって対処可能なセキュリティ脅威として正しい選択肢は 「分散型 DoS 攻撃」 です。AWS Shield は、Web アプリケーションへの SYN Flood、UDP Flood や反射攻撃といった DDoS 攻撃に対する緩和対策を提供するマネージド型のサービスです。分散型 DoS(DDoS:Distributed Denial of Service)攻撃とは、複数のコンピューターから同時並行的に大量の通信を行うことで、狙いをつけた対象のサーバーを処理不能にさせるような攻撃手法です。AWS Shield を利用することで DDoS 攻撃を検知して、その影響を軽減することができます。防御イメージを下図に示します。


 その他の選択肢は、AWS Shield を利用することによって対処可能なセキュリティ脅威ではありません。SQLインジェクションは、Webサイトの入力欄を使って、データベースに不正な命令を送り、不正にデータを盗んだり操作したりする攻撃です。SQLインジェクションなどの Web アプリケーションの脆弱性 Web Application Firewall 機能を提供するサービスは、AWS Shield ではなく、AWS WAF(Web Application Firewall)です。トロイの木馬型ウィルスとは、一見すると普通のソフトウェアやファイルのように見せかけて、実際には悪意のある動作をするマルウェア(悪意のあるソフトウェア)の一種です。対策には、アンチ・ウィルス・ソフトを使用することが一般的です。また、ランサムウェアは、コンピューターのデータを暗号化して使えなくし、元に戻すための 「身代金(ランサム)」 を要求するマルウェアの一種です。これには OS を含むソフトウェアの適切なセキュリティ対策やバックアップ戦略の導入等の対策が必要となります。AWS Shield は、マルウェアの検出や駆除をするものではありません。

Step Up!
 AWS Shield には、Standard と Advanced の2種類のプランがあります。AWS Shield Standard は、無料サービスであり、ネットワーク層やトランスポート層のDDoS攻撃を検出・緩和します。AWS Shield Advanced は、有料サービスでアプリケーション層に対応しています。また、AWS WAF や Amazon CloudFront との連携でより強固な防御を実現します。

問題掲載日:2025-06-08

Information

What's New

  • 2025/6/15 問題ID: CLF203C074 インテリジェントな検索アプリケーション作成用のサービスに関する問題を加筆・修正しました。
  • 2025/6/14 問題ID: CLF302S014 企業の成長や運用の最適化を支援するサービスに関する問題を追加しました。
  • 2025/6/8 問題ID: CLF101C042 AWS Shield で対応できるセキュリティ脅威に関する問題を追加しました。
  • 2025/6/7 問題ID: CLF101C032 Amazon S3 のストレージ種別に関する問題を加筆・修正しました。
  • 2025/6/3 問題ID: CLF101C028 NFS ストレージ機能を提供する AWS サービスに関する問題を加筆・修正しました。

Reference Books

AWS 認定クラウドプラクティショナー 資格試験テキスト(改訂第3版)

AWS 認定クラウドプラクティショナー 資格試験テキスト(改訂第3版)
 AWS クラウドプラクティショナーのテキストとして、必ず紹介されるような定番の参考書です。本書でひと通り学習した後に、当サイトで問題演習をすることにより効果的に知識の定着を図ることができます。

図解即戦力 AWS のしくみと技術がこれ1冊でしっかりわかる教科書[改訂2版]

図解即戦力 AWS のしくみと技術がこれ1冊でしっかりわかる教科書[改訂2版]
 これからIT業界に転職することを考えている方やエンジニア1年生の方などで、緑のテキストが少し難しく感じる人にお薦めの1冊です。AWSのしくみや技術をわかりやすく解説する図解本となっています。さらに、2025年4月21日に頁数を大幅に増やして、よりたくさんのサービスをフルカラーの図解で解説する第2版がリリースされました。これからの購入を検討されている方はこちらを確認ください。