AWS認定資格 無料問題集

AWS Certified Cloud Practitioner
テーマ別 集中演習(セキュリティとコンプライアンス)

第24問 EC2インスタンスに対する不正アクセスの検知サービス

 Amazon EC2 インスタンスのネットワーク・トラフィックを記録して、それらのログから不正アクセスを検知するサービスを選択してください。

 Amazon CloudWatch
 Amazon GuardDuty
 AWS Identity and Access Management Access Analyzer
 ネットワーク・トラフィックを記録することはできない。


※この問題にはヒントがあります。必要に応じて、こちらのボタンをクリックして内容をご覧ください。

 AWSには、ネットワーク・トラフィックのログを分析して脅威を検出するサービスがあります。それは、VPC Flow Logs や AWS CloudTrail などのログを活用して、既知の悪意のあるIPアドレスとの通信などを検出する機能を持つサービスです。

Information

What's New

  • 2025/11/1 問題ID: CLF201C044 データ移行サービスの最適なデバイス選定に関する問題を加筆・修正しました。
  • 2025/10/26 問題ID: CLF202C067 AWSリソース証跡の収集と評価レポートの自動化に関する問題を追加しました。
  • 2025/10/26 問題ID: CLF201C026 データ変換を伴うデータ移行サービスに関する問題を加筆・修正しました。
  • 2025/10/25 問題ID: CLF201C005 大容量のデータ移行サービスに関する問題を加筆・修正しました。
  • 2025/10/25 問題ID: CLF203C045 Amazon EC2 のインスタンス形式に関する問題を加筆・修正しました。

Reference Books

AWS 認定クラウドプラクティショナー 資格試験テキスト(改訂第3版)

AWS 認定クラウドプラクティショナー 資格試験テキスト(改訂第3版)
 AWS クラウドプラクティショナーのテキストとして、必ず紹介されるような定番の参考書です。本書でひと通り学習した後に、当サイトで問題演習をすることにより効果的に知識の定着を図ることができます。