Amazon AWS Certified Security - Specialty (SCS-C01日本語版) - SCS-C01日本語 FREE EXAM DUMPS QUESTIONS & ANSWERS
IAM Lambda 関数がデータの改ざんに悪用されたため、セキュリティ エンジニアは関数を呼び出した人物と生成された出力を特定する必要があります。エンジニアは、Amazon CloudWatch Logs で Lambda 関数によって作成されたログを見つけることができません。
ログが利用できない理由を説明しているのは次のうちどれですか?
ログが利用できない理由を説明しているのは次のうちどれですか?
Correct Answer: B
Vote an answer
組織には、IAM で実行されている 3 つのアプリケーションがあり、それぞれが Amazon S3 の同じデータにアクセスしています。Amazon S3 のデータは、IAM KMS カスタマー マスター キー (CMK) を使用してサーバー側で暗号化されます。
各アプリケーションが KMS CMK で独自のプログラムによるアクセス制御権限を持つようにするための推奨される方法は何ですか?
各アプリケーションが KMS CMK で独自のプログラムによるアクセス制御権限を持つようにするための推奨される方法は何ですか?
Correct Answer: A
Vote an answer
ある企業は、増加する IAM アカウントの管理を支援するために IAM 組織をデプロイしました。セキュリティエンジニアは、組織構造内のプリンシパルのみが特定の Amazon S3 バケットにアクセスできるようにしたいと考えています。ソリューションは運用上のオーバーヘッドも最小限に抑える必要があります。どのソリューションがこれらの要件を満たすでしょうか?
Correct Answer: C
Vote an answer
セキュリティ チームは、セキュリティ違反についてクラウド環境での IAM API 呼び出しアクティビティを確認する責任があります。これらのイベントは、現在および将来の IAM リージョンの両方で一元化された場所に記録および保持する必要があります。
これらの要件を満たす最も簡単な方法は何ですか?
これらの要件を満たす最も簡単な方法は何ですか?
Correct Answer: B
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ある会社は、IAM Organizations を使用して、マルチアカウントの安全なネットワーク戦略を開発しています。同社は、共有サービス、監査、およびセキュリティ検査に個別の集中管理アカウントを使用する予定です。同社は、運用環境および開発環境用のアプリケーション所有者に数十の追加アカウントを提供する予定です。
会社のセキュリティ ポリシーでは、すべてのインターネット トラフィックが、セキュリティ検査アカウントで集中管理されているセキュリティ検査レイヤーを介してルーティングされる必要があります。セキュリティ エンジニアは、管理のオーバーヘッドと複雑さを最小限に抑えるソリューションを推奨する必要があります。
これらの要件を満たすソリューションはどれですか?
会社のセキュリティ ポリシーでは、すべてのインターネット トラフィックが、セキュリティ検査アカウントで集中管理されているセキュリティ検査レイヤーを介してルーティングされる必要があります。セキュリティ エンジニアは、管理のオーバーヘッドと複雑さを最小限に抑えるソリューションを推奨する必要があります。
これらの要件を満たすソリューションはどれですか?
Correct Answer: C
Vote an answer
大企業がマルチアカウント戦略を作成しており、従業員が IAM インフラストラクチャにアクセスする方法を決定する必要があります。
次のソリューションのうち、最もスケーラブルなソリューションを提供するのはどれですか?
次のソリューションのうち、最もスケーラブルなソリューションを提供するのはどれですか?
Correct Answer: B
Vote an answer
アプリケーションは、IAM SDK を使用して IAM サービスを呼び出します。アプリケーションは、関連付けられた IAM ロールを持つ Amazon EC2 インスタンスで実行されます。アプリケーションが Amazon S3 バケット内のオブジェクトにアクセスしようとしたとき。管理者は次のエラー メッセージを受け取ります。 HTTP 403: アクセスが拒否されました。
この問題をトラブルシューティングするために、管理者はどの手順を組み合わせて実行する必要がありますか? (3 つ選択してください。)
この問題をトラブルシューティングするために、管理者はどの手順を組み合わせて実行する必要がありますか? (3 つ選択してください。)
Correct Answer: A,B,C
Vote an answer
企業は、AWS Key Management Service (AWS KMS) の顧客管理キーの削除を監視したいと考えています。セキュリティ エンジニアは、KMS キーが削除される前に会社に通知するアラームを作成する必要があります。
セキュリティエンジニアは、AWS CloudTrail と Amazon CloudWatch の統合を設定しました。
これらの要件を満たすために、セキュリティ エンジニアは次に何をすべきでしょうか?
セキュリティエンジニアは、AWS CloudTrail と Amazon CloudWatch の統合を設定しました。
これらの要件を満たすために、セキュリティ エンジニアは次に何をすべきでしょうか?
Correct Answer: D
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
ある企業は、11 日前にアクセス キーの 1 つがコード共有 Web サイトで公開されていることに気付きました。セキュリティ エンジニアは、公開されたアクセス キーのすべての使用を確認して、公開の程度を判断する必要があります。会社は、アカウントを開設したときに IAM CloudTrail を複数のリージョンで有効にしました。
Correct Answer: C
Vote an answer
あなたの会社はゲーム ドメインに注目し、複数の Ec2 インスタンスをゲーム サーバーとしてホストしています。サーバーは、各ユーザーが何千もの負荷を経験します。EC2 インスタンスに対する DDos 攻撃が懸念されており、会社の収益が大幅に失われる可能性があります。次のうち、このセキュリティ上の懸念を軽減し、サーバーのダウンタイムを最小限に抑えるのに役立つものはどれですか。
選んでください:
選んでください:
Correct Answer: D
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
あなたはメディア業界で働いており、ユーザーが作成した写真をWebサイトにアップロードできるWebアプリケーションを作成しました。このWebアプリケーションは、機能するためにS3 APIを呼び出すことができる必要があります。最大レベルのセキュリティを維持しながら、API資格情報をどこに保存すればよいですか?
選んでください:
選んでください:
Correct Answer: B
Vote an answer
Explanation: Only visible for FreeCram members. You can sign-up / login (it's free).
企業には何百もの IAM アカウントがあり、これらすべてのアカウントの IAM CloudTrail を収集するために使用される一元化された Amazon S3 バケットがあります。セキュリティ エンジニアは、企業の IAM アカウントで証跡が最初に有効化されたときから 3 年前にさかのぼる CloudTrail ログに対してアドホック キューを実行できるようにするソリューションを作成したいと考えています。
会社は、管理オーバーヘッドを最小限に抑えてこれをどのように達成する必要がありますか?
会社は、管理オーバーヘッドを最小限に抑えてこれをどのように達成する必要がありますか?
Correct Answer: B
Vote an answer
企業には、暗号化キーを毎年ローテーションするコンプライアンス要件があります。セキュリティエンジニアは、インポートされたキーマテリアルを使用して作成されたKMSカスタマーマスターキー(CMK)をローテーションするプロセスを必要とします。
エンジニアはどのようにしてキーローテーションプロセスを最も効率的に実行できますか?
エンジニアはどのようにしてキーローテーションプロセスを最も効率的に実行できますか?
Correct Answer: C
Vote an answer