ある企業が、AWSアカウント内の悪意のある活動や異常な動作(不審なAPIコール、マルウェア感染の兆候など)を自動検出したいと考えています。最も適切なAWSサービスはどれですか?
- A. AWS Shield
- B. AWS WAF
- C. Amazon Macie
- D. Amazon GuardDuty
解答と解説を見る
正解: D
Amazon GuardDutyは機械学習とインテリジェンスフィードを使用して、AWSアカウント・ワークロード・データに対する脅威を継続的にモニタリングし、不審なAPIコール・不正なIPからのアクセス・マルウェア感染の兆候などを自動検出するマネージド脅威検知サービスです。①AWS ShieldはDDoS攻撃対策です。③Amazon MacieはS3バケット内の機密データ(PII等)の自動発見・保護サービスです。②WAFはWebアプリケーション層の攻撃防御です。
📚 関連サービスの解説: Amazon GuardDuty