Question#25(SCS-C01)

Question#25(SCS-C01)

ある企業は、アプリケーションを単一のAWSリージョンにマイグレーションする計画を立てています。企業のアプリケーションは、Amazon EC2インスタンス、Elastic Load Balancing(ELB)ロードバランサー、Amazon S3バケットの組み合わせを使用します。企業はマイグレーションをできるだけ迅速に完了したいと考えています。すべてのアプリケーションは以下の要件を満たす必要があります:

  • データは保存時に暗号化される必要があります。
  • データは転送時に暗号化される必要があります。
  • エンドポイントは異常なネットワークトラフィックに対して監視される必要があります。
セキュリティエンジニアがこれらの要件を最小限の努力で満たすために、どの手順の組み合わせを取るべきですか?(3つ選択)

(2つ選択)

正解:B, D, E

  1. GuardDuty は機械学習ベースで 不審なネットワークアクティビティや脅威を検出するサービス。
  2. 「エンドポイントを監視して異常なトラフィックを検知する」という要件を満たす。
  1. ACMを使えば、ELBでTLS証明書を簡単に管理できる。
  2. これにより データの転送中の暗号化(in transit encryption) が実現する。
  1. S3 のサーバーサイド暗号化を強制する正しい方法。
  2. これにより 保存時の暗号化(at rest encryption) が保証される。

コメント

コメント

コメントする

目次