CLF-C02セキュリティとコンプライアンスHARD単一選択

ある企業が、AWSアカウント内の悪意のある活動や異常な動作(不審なAPIコール、マルウェア感染の兆候など)を自動検出したいと考えています。最も適切なAWSサービスはどれですか?

  1. A. AWS Shield
  2. B. AWS WAF
  3. C. Amazon Macie
  4. D. Amazon GuardDuty
解答と解説を見る

正解: D

Amazon GuardDutyは機械学習とインテリジェンスフィードを使用して、AWSアカウント・ワークロード・データに対する脅威を継続的にモニタリングし、不審なAPIコール・不正なIPからのアクセス・マルウェア感染の兆候などを自動検出するマネージド脅威検知サービスです。①AWS ShieldはDDoS攻撃対策です。③Amazon MacieはS3バケット内の機密データ(PII等)の自動発見・保護サービスです。②WAFはWebアプリケーション層の攻撃防御です。

▸ この試験を本気で演習する(全150問・無料)