CLF-C02セキュリティとコンプライアンスMEDIUM単一選択

ある企業が、AWSが提供するコンプライアンスレポート(SOC 2、ISO 27001、PCI DSSなど)を取得して、自社の監査に利用したいと考えています。AWSのコンプライアンスドキュメントやレポートを取得できるサービスはどれですか?

  1. A. AWS Trusted Advisor
  2. B. AWS Artifact
  3. C. AWS Security Hub
  4. D. AWS Config
解答と解説を見る

正解: B

AWS ArtifactはAWSのセキュリティ・コンプライアンスレポート(SOC 1/2/3、ISO 27001、PCI DSS AOC等)をオンデマンドでダウンロードできるセルフサービスポータルです。監査対応や規制準拠の証跡として利用できます。①Trusted AdvisorはAWS環境のベストプラクティスチェックツールです。③Security HubはAWSアカウントのセキュリティポスチャー管理です。④Configはリソース設定の追跡と準拠評価です。いずれもAWS自身のコンプライアンスレポートの提供機能は持ちません。

▸ この試験を本気で演習する(全150問・無料)