ある企業が、Amazon S3に保存している機密文書(個人情報、財務データなど)が漏洩していないか定期的に確認したいと考えています。S3バケット内の機密データを自動的に検出・分類するAWSサービスはどれですか?
- A. AWS Config
- B. AWS Security Hub
- C. Amazon Macie
- D. Amazon Inspector
解答と解説を見る
正解: C
Amazon Macieは機械学習を使用してS3バケット内のデータを自動スキャンし、個人識別情報(PII)、金融情報、医療情報などの機密データを検出・分類するサービスです。意図しない機密データの保存や公開を早期に発見できます。①ConfigはAWSリソースの設定追跡・コンプライアンス評価です。④InspectorはEC2・コンテナの脆弱性スキャンです。②Security Hubはセキュリティ状況の統合ダッシュボードで、Macieの検出結果を集約することはできますがデータの自動分類はしません。
📚 関連サービスの解説: Amazon Macie