CLF-C02セキュリティとコンプライアンスMEDIUM単一選択

ある企業が、Amazon S3に保存している機密文書(個人情報、財務データなど)が漏洩していないか定期的に確認したいと考えています。S3バケット内の機密データを自動的に検出・分類するAWSサービスはどれですか?

  1. A. AWS Config
  2. B. AWS Security Hub
  3. C. Amazon Macie
  4. D. Amazon Inspector
解答と解説を見る

正解: C

Amazon Macieは機械学習を使用してS3バケット内のデータを自動スキャンし、個人識別情報(PII)、金融情報、医療情報などの機密データを検出・分類するサービスです。意図しない機密データの保存や公開を早期に発見できます。①ConfigはAWSリソースの設定追跡・コンプライアンス評価です。④InspectorはEC2・コンテナの脆弱性スキャンです。②Security Hubはセキュリティ状況の統合ダッシュボードで、Macieの検出結果を集約することはできますがデータの自動分類はしません。

▸ この試験を本気で演習する(全150問・無料)